CVE-2021-37624
FreeSWITCH não autentica solicitações SIP MESSAGE, levando a spam e falsificação de mensagens
- Publicado
- 25 de out. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 89,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
FreeSWITCH é uma pilha de telecomunicações definida por software que permite a transformação digital de comutadores telefônicos proprietários para uma implementação de software executada em qualquer hardware comum. Antes da versão 1.10.7, o FreeSWITCH não autentica requisições SIP MESSAGE, levando a spam e falsificação de mensagens. Por padrão, requisições SIP do tipo MESSAGE (RFC 3428) não são autenticadas nas versões afetadas do FreeSWITCH. Requisições MESSAGE são retransmitidas para agentes de usuário SIP registrados no servidor FreeSWITCH sem exigir qualquer autenticação. Embora esse comportamento possa ser alterado definindo o parâmetro `auth-messages` como `true`, essa não é a configuração padrão. A exploração desse problema de segurança permite que atacantes enviem mensagens SIP MESSAGE para qualquer agente de usuário SIP registrado no servidor sem exigir autenticação. Além disso, como nenhuma autenticação é exigida, mensagens de chat podem ser falsificadas para parecerem vir de entidades confiáveis. Portanto, a exploração pode levar a spam e possibilitar engenharia social, phishing e ataques semelhantes. Esse problema é corrigido na versão 1.10.7. Os mantenedores recomendam que esse tipo de mensagem SIP seja autenticado por padrão, para que os administradores do FreeSWITCH não precisem definir explicitamente o parâmetro `auth-messages`. Ao seguir tal recomendação, um novo parâmetro pode ser introduzido para desabilitar explicitamente a autenticação.
Fontes
2- PewSWITCHExploit
Um kit de ferramentas de scanning e exploração específico para FreeSWITCH para CVE-2021-37624 e CVE-2021-41157.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.