CVE-2021-41145
FreeSWITCH SIP फ्लडिंग के माध्यम से सेवा अस्वीकार (Denial of Service) के प्रति संवेदनशील है
- प्रकाशित
- 25 अक्टू॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeSWITCH एक सॉफ्टवेयर-परिभाषित दूरसंचार स्टैक है जो मालिकाना टेलीकॉम स्विच से किसी भी कमोडिटी हार्डवेयर पर चलने वाले सॉफ्टवेयर कार्यान्वयन में डिजिटल परिवर्तन को सक्षम बनाता है। FreeSWITCH संस्करण 1.10.7 से पहले SIP फ्लडिंग के माध्यम से सेवा से वंचित (Denial of Service) के प्रति संवेदनशील है। FreeSWITCH को SIP संदेशों से फ्लड करने पर, यह देखा गया कि कुछ सेकंड के बाद मेमोरी समाप्त होने के कारण प्रक्रिया को ऑपरेटिंग सिस्टम द्वारा समाप्त कर दिया गया। इस भेद्यता का दुरुपयोग करके, एक हमलावर SIP संदेशों से फ्लड करके किसी भी FreeSWITCH इंस्टेंस को क्रैश करने में सक्षम होता है, जिससे सेवा से वंचित (Denial of Service) होता है। हमले के लिए प्रमाणीकरण की आवश्यकता नहीं होती है और इसे UDP, TCP या TLS पर किया जा सकता है। यह समस्या संस्करण 1.10.7 में पैच की गई थी।
स्रोत
1- blueboxएक्सप्लॉइट
विभिन्न VoIP उत्पादों के लिए एक्सप्लॉइट्स का संग्रह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।