CVE-2021-41157
FreeSWITCH не аутентифицирует запросы SIP SUBSCRIBE по умолчанию
- Опубликовано
- 26 окт. 2021 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 76,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
FreeSWITCH — это программно-определяемый телекоммуникационный стек (Software Defined Telecom Stack), обеспечивающий цифровую трансформацию от проприетарных телекоммуникационных коммутаторов к программной реализации, работающей на любом стандартном аппаратном обеспечении. По умолчанию SIP-запросы типа SUBSCRIBE не аутентифицируются в затронутых версиях FreeSWITCH. Использование этой уязвимости позволяет злоумышленникам подписываться на уведомления о событиях пользовательского агента без необходимости аутентификации. Такое злоупотребление создаёт угрозы конфиденциальности и может привести к социальной инженерии или аналогичным атакам. Например, злоумышленники могут отслеживать статус целевых SIP-расширений. Хотя эта проблема была исправлена в версии v1.10.6, установки, обновлённые до исправленной версии FreeSWITCH с более старой версии, могут оставаться уязвимыми, если конфигурация не была соответствующим образом обновлена. Обновления программного обеспечения по умолчанию не обновляют конфигурацию. SIP-сообщения SUBSCRIBE должны аутентифицироваться по умолчанию, чтобы администраторам FreeSWITCH не нужно было явно задавать параметр `auth-subscriptions`. При следовании такой рекомендации можно ввести новый параметр для явного отключения аутентификации.
Источники
1- PewSWITCHЭксплойт
Набор инструментов для сканирования и эксплуатации уязвимостей FreeSWITCH CVE-2021-37624 и CVE-2021-41157.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.