CVE-2024-42365
Astérisque permet Write=originate comme permissions suffisantes pour l'exécution de code / System() dialplan
- Publié
- 8 août 2024
- Mise à jour
- 3 nov. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 30 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 91,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Asterisk est un standard privé open source (PBX) et une boîte à outils de téléphonie. Avant les versions 18.24.2, 20.9.2 et 21.4.2 d'Asterisk et les versions 18.9-cert11 et 20.7-cert2 de certified-asterisk, un utilisateur AMI disposant de `write=originate` peut modifier tous les fichiers de configuration du répertoire `/etc/asterisk/`. Cela se produit car il peut récupérer des fichiers distants via curl et les écrire sur le disque, mais il peut également ajouter du contenu à des fichiers existants en utilisant la fonction `FILE` dans l'application `SET`. Ce problème peut entraîner une élévation de privilèges, une exécution de code à distance et/ou une falsification de requête côté serveur (SSRF) aveugle avec un protocole arbitraire. Les versions 18.24.2, 20.9.2 et 21.4.2 d'Asterisk et les versions 18.9-cert11 et 20.7-cert2 de certified-asterisk contiennent un correctif pour ce problème.
Sources
1- htb-machine-ringdownRecherche
Étude de conception et d'exploitation détaillée pour Ringdown—une machine vulnérable originale sous Debian/Asterisk présentant CVE-2024-42365 (AMI), le craquage de pré-hachage PJSIP, et l'élévation de privilèges via les ACL POSIX de Fail2ban.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.