CRITICAL🇬🇧 English

CVE-2019-19492

FreeSWITCH — domyślne hasło w konfiguracji Event Socket (CWE-798)

CVSS 9.8v3.1pub. 2019-12-02upd. 2024-11-21

FreeSWITCH w wersjach od 1.6.10 do 1.10.1 posiada domyślne, niezmienione hasło w pliku konfiguracyjnym event_socket.conf.xml. Umożliwia to nieuwierzytelnionemu atakującemu zdalne uzyskanie pełnej kontroli nad systemem telefonii VoIP.

Pokaż oryginał (EN)

FreeSWITCH 1.6.10 through 1.10.1 has a default password in event_socket.conf.xml.

🤖 Analiza AI
Jak działa

Komponent Event Socket w FreeSWITCH nasłuchuje na sieci i wymaga uwierzytelnienia hasłem zdefiniowanym w pliku event_socket.conf.xml. W podatnych wersjach hasło to jest ustawione na predefiniowaną, powszechnie znana wartość domyślną i nie jest zmieniane podczas instalacji. Atakujący, który ma dostęp sieciowy do interfejsu Event Socket, może użyć tego hasła do pełnego uwierzytelnienia bez znajomości żadnych poświadczeń administracyjnych. Exploit dla tej podatności jest publicznie dostępny w bazie Exploit-DB.

Skutki

Atakujący uzyskuje pełny, nieautoryzowany dostęp do interfejsu zarządzania FreeSWITCH, co pozwala na przejęcie kontroli nad systemem telefonii, podsłuchiwanie połączeń, inicjowanie rozmów oraz potencjalne wykonanie poleceń systemowych (RCE).

Mitygacja

Należy niezwłocznie zmienić domyślne hasło w pliku event_socket.conf.xml na silne, unikalne hasło oraz zaktualizować FreeSWITCH do wersji nowszej niż 1.10.1 zgodnie z referencjami producenta. Dodatkowo zaleca się ograniczenie dostępu sieciowego do portu Event Socket za pomocą firewall wyłącznie do zaufanych adresów IP.

Kogo dotyczy

FreeSWITCH w wersjach od 1.6.10 do 1.10.1 włącznie

Uwagi

Publiczny exploit jest dostępny w bazie Exploit-DB pod numerem 47698.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Freeswitch

    APP
    Freeswitch
    1.6.10 – 1.10.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-49841CRITICAL9.8PL ✓ten sam produkt

FreeSWITCH mod_verto: heap buffer overflow przed autoryzacją HTTP

CVE-2026-49840CRITICAL9.1PL ✓ten sam produkt

FreeSWITCH libesl: heap buffer overflow przez ujemny Content-Length w ESL

CVE-2026-45771HIGH7.5ten sam produkt

FreeSWITCH is a Software Defined Telecom Stack enabling the digital transformation from proprietary telecom sw...

CVE-2026-49475HIGH7.5ten sam produkt

FreeSWITCH is a Software Defined Telecom Stack enabling the digital transformation from proprietary telecom sw...

CVE-2026-49842HIGH7.5ten sam produkt

FreeSWITCH is a Software Defined Telecom Stack enabling the digital transformation from proprietary telecom sw...