CVE-2024-42365
Asterisk consente Write=originate come permessi sufficienti per l'esecuzione di codice / dialplan System()
- Pubblicato
- 8 ago 2024
- Aggiornato
- 3 nov 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 30 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 91,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Asterisk è un centralino privato (PBX) open source e una toolkit per la telefonia. Prima delle versioni di Asterisk 18.24.2, 20.9.2 e 21.4.2 e delle versioni certified-asterisk 18.9-cert11 e 20.7-cert2, un utente AMI con `write=originate` può modificare tutti i file di configurazione nella directory `/etc/asterisk/`. Ciò accade perché è in grado di scaricare file remoti tramite curl e scriverli su disco, ma può anche aggiungere contenuto a file esistenti utilizzando la funzione `FILE` all'interno dell'applicazione `SET`. Questo problema può comportare escalation dei privilegi, esecuzione remota di codice e/o server-side request forgery cieca con protocollo arbitrario. Le versioni di Asterisk 18.24.2, 20.9.2 e 21.4.2 e le versioni certified-asterisk 18.9-cert11 e 20.7-cert2 contengono una correzione per questo problema.
Fonti
1- htb-machine-ringdownRicerca
# Analisi dettagliata di progettazione e sfruttamento per Ringdown—una macchina vulnerabile originale Debian/Asterisk con CVE-2024-42365 (AMI), cracking pre-hash PJSIP ed escalation dei privilegi tramite ACL POSIX di Fail2ban.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.