CVE-2021-41157
FreeSWITCH não autentica solicitações SIP SUBSCRIBE por padrão
- Publicado
- 26 de out. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 76,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
FreeSWITCH é uma pilha de telecomunicações definida por software que possibilita a transformação digital de centrais telefônicas proprietárias para uma implementação de software que roda em qualquer hardware de prateleira. Por padrão, solicitações SIP do tipo SUBSCRIBE não são autenticadas nas versões afetadas do FreeSWITCH. O abuso dessa falha de segurança permite que atacantes assinem notificações de eventos de user agents sem precisar se autenticar. Esse abuso gera preocupações com privacidade e pode levar a engenharia social ou ataques semelhantes. Por exemplo, atacantes podem ser capazes de monitorar o status de ramais SIP alvo. Embora essa falha tenha sido corrigida na versão v1.10.6, instalações que atualizaram para a versão corrigida do FreeSWITCH a partir de uma versão mais antiga ainda podem estar vulneráveis se a configuração não for atualizada adequadamente. Atualizações de software não atualizam a configuração por padrão. Mensagens SIP SUBSCRIBE devem ser autenticadas por padrão para que administradores do FreeSWITCH não precisem definir explicitamente o parâmetro `auth-subscriptions`. Ao seguir tal recomendação, um novo parâmetro pode ser introduzido para desabilitar explicitamente a autenticação.
Fontes
1- PewSWITCHExploit
Um kit de ferramentas de scanning e exploração específico para FreeSWITCH para CVE-2021-37624 e CVE-2021-41157.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.