CVE-2021-41145
FreeSWITCH عرضة لحرمان الخدمة عبر فيض SIP
- تم النشر
- 25/10/2021
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
FreeSWITCH عبارة عن حزمة اتصالات معرفة بالبرمجيات (Software Defined Telecom Stack) تتيح التحول الرقمي من مقاسم الاتصالات الاحتكارية إلى تنفيذ برمجي يعمل على أي أجهزة تجارية. FreeSWITCH قبل الإصدار 1.10.7 معرضة لرفض الخدمة (Denial of Service) عبر فيضان SIP. عند إغراق FreeSWITCH برسائل SIP، لوحظ أنه بعد عدة ثوانٍ يتم إنهاء العملية بواسطة نظام التشغيل بسبب استنفاد الذاكرة. من خلال استغلال هذه الثغرة، يمكن للمهاجم تعطيل أي مثيل FreeSWITCH عن طريق إغراقه برسائل SIP، مما يؤدي إلى رفض الخدمة. لا يتطلب الهجوم مصادقة ويمكن تنفيذه عبر UDP أو TCP أو TLS. تم إصلاح هذه المشكلة في الإصدار 1.10.7.
المصادر
1- blueboxاستغلال
مجموعة من الاستغلالات لمختلف منتجات VoIP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.