CVE-2021-37624
FreeSWITCH n'authentifie pas les requêtes SIP MESSAGE, ce qui entraîne du spam et de l'usurpation de messages.
- Publié
- 25 oct. 2021
- Mise à jour
- 4 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 89,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
FreeSWITCH est une pile de télécommunications définie par logiciel (Software Defined Telecom Stack) permettant la transformation numérique des commutateurs télécom propriétaires vers une implémentation logicielle qui s'exécute sur n'importe quel matériel standard. Avant la version 1.10.7, FreeSWITCH n'authentifie pas les requêtes SIP MESSAGE, ce qui entraîne du spam et de l'usurpation de messages. Par défaut, les requêtes SIP de type MESSAGE (RFC 3428) ne sont pas authentifiées dans les versions affectées de FreeSWITCH. Les requêtes MESSAGE sont relayées aux agents utilisateurs SIP enregistrés auprès du serveur FreeSWITCH sans exiger d'authentification. Bien que ce comportement puisse être modifié en définissant le paramètre `auth-messages` sur `true`, ce n'est pas le réglage par défaut. L'exploitation de ce problème de sécurité permet aux attaquants d'envoyer des messages SIP MESSAGE à tout agent utilisateur SIP enregistré auprès du serveur sans exiger d'authentification. De plus, comme aucune authentification n'est requise, les messages de chat peuvent être usurpés pour sembler provenir d'entités de confiance. Par conséquent, l'exploitation peut entraîner du spam et permettre l'ingénierie sociale, le phishing et des attaques similaires. Ce problème est corrigé dans la version 1.10.7. Les mainteneurs recommandent que ce type de message SIP soit authentifié par défaut afin que les administrateurs FreeSWITCH n'aient pas besoin de définir explicitement le paramètre `auth-messages`. En suivant cette recommandation, un nouveau paramètre peut être introduit pour désactiver explicitement l'authentification.
Sources
2- PewSWITCHExploit
Un kit de scan et d'exploitation spécifique à FreeSWITCH pour CVE-2021-37624 et CVE-2021-41157.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.