Пять из девяти уязвимостей FreeSWITCH — в модуле mod_verto
В июне 2026 года опубликованы девять CVE FreeSWITCH, две критические — 9.8 и 9.1. Пять из них находятся в mod_verto и его WebSocket-обработке, включая heap overflow CVE-2026-49841 с оценкой 9.8. Исправления в версиях 1.11.0 и 1.11.1, но неясно, перенесены ли они в стабильную ветку 1.10.
- CVE-2026-49841 (9.8) — heap overflow в обработчике HTTP-запросов mod_verto
- CVE-2026-49840 (9.1) — повреждение кучи в Event Socket Library (libesl)
- Пять уязвимостей в mod_verto, две — в XML-парсинге, одна — в обработке STUN
- Три CVE закрыты в 1.11.0, остальные шесть — в 1.11.1
Читать дальше
Безопасность