FreeSWITCH: переполнение буфера в mod_verto с CVSS 9.8
В FreeSWITCH до версии 1.11.1 модуль mod_verto выделяет фиксированный буфер 2 МиБ под POST-тело, но принимает Content-Length почти до 10 МиБ, что позволяет перезаписать память за пределами буфера. Уязвимость CVE-2026-49841 получила оценку CVSS 9.8 и исправлена в 1.11.1.
- Буфер 2 МиБ против Content-Length до 10 МиБ — переполнение кучи
- CVE-2026-49841: CVSS 9.8, исправлено в FreeSWITCH 1.11.1
- Эксплуатация не требует учётных данных — копирование при разборе запроса
- ZoomEye: 4066 активов с app="FreeSWITCH" доступны из интернета
Читать дальше
Безопасность