Уязвимость BDU:2025-06642

Идентификатор: BDU:2025-06642.
Наименование уязвимости: Уязвимость реализации протокола SIP системы управления IP-телефонией Asterisk позволяющая нарушителю проводить фишинг-атаки.
Описание уязвимости: Уязвимость реализации протокола SIP системы управления IP-телефонией Asterisk связана с неправильной нейтрализацией разделителей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить фишинг-атаки
Уязвимое ПО: Сетевое программное средство Digium, Inc. Asterisk до 18.26.1 включительно | Сетевое программное средство Digium, Inc. Asterisk до 20.14.0 включительно | Сетевое программное средство Digium, Inc. Asterisk до 21.9.0 включительно | Сетевое программное средство Digium, Inc. Asterisk до 22.4.0 включительно | Сетевое программное средство Digium, Inc. Asterisk до 18.9-cert13 включительно | Сетевое программное средство Digium, Inc. Asterisk до 20.7-cert4 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 24.03.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:N/I:C/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://github.com/asterisk/asterisk/security/advisories/GHSA-2grh-7mhv-fcfw
https://github.com/asterisk/asterisk/releases.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-47779. GHSA-2grh-7mhv-fcfw.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/asterisk/asterisk/security/advisories/GHSA-2grh-7mhv-fcfw
https://github.com/asterisk/asterisk/blob/master/configs/samples/pjsip.conf.sample


