tehno24.ru
← Безопасность
Безопасность7 октября 2026, 19:40

FreeSWITCH: переполнение буфера в mod_verto с CVSS 9.8

В FreeSWITCH до версии 1.11.1 модуль mod_verto выделяет фиксированный буфер 2 МиБ под POST-тело, но принимает Content-Length почти до 10 МиБ, что позволяет перезаписать память за пределами буфера. Уязвимость CVE-2026-49841 получила оценку CVSS 9.8 и исправлена в 1.11.1.

FreeSWITCH: переполнение буфера в mod_verto с CVSS 9.8
#FreeSWITCH
Читать дальше
Безопасность

Пять из девяти уязвимостей FreeSWITCH — в модуле mod_verto

Безопасность

CVE-2026-86510: переполнение буфера в L2TP-демоне роутера D-Link DIR-822A

Безопасность

Apache закрыла CVE-2026-63292 в httpd 2.4.69: переполнение стека в mod_vhost_alias

Безопасность

Cisco: активная эксплуатация обхода аутентификации в SD-WAN Manager с CVSS 9.8