action_listcategories. The manipulation leads to path traversal.This vulnerability is traded as CVE-2024-53566. The attack needs to be done within the local network. There is no exploit available.
KI generiertes Nachrichten Update
und https://tsecurity.de/de/2476060/IT+Reverse+Engineering/Sicherheitsl%C3%BCcken/CVE-2024-53566+%7C+Sangoma+Asterisk+22.0.0%2F22.0.0-pre1%2F22.0.0-rc1%2F22.0.0-rc2+action_listcategories+path+traversal/
Die CVE-2024-53566 ist eine Sicherheitslücke in der Asterisk-Telefonanlage von Sangoma. Die Lücke ermöglicht es einem Angreifer, über einen speziell gestalteten Request den Pfad eines Dateisystems zu traversieren und so auf sensible Daten oder sogar Schreibzugriff auf das System zu erlangen.
Die Sicherheitslücke wurde im März 2024 entdeckt und betrifft die Versionen 22.0.0, 22.0.0-pre1, 22.0.0-rc1 und 22.0.0-rc2 von Asterisk. Sie resultiert aus einer unzureichenden Validierung der Benutzereingaben im Zusammenhang mit dem action\_listcategories-Befehl.
Um die Sicherheitslücke auszunutzen, kann ein Angreifer einen speziell gestalteten Request an den action\_listcategories-Befehl senden, der eine fehlerhafte Pfadangabe enthält. Durch die unzureichende Validierung kann dieser Request ausgeführt werden und ermöglicht es dem Angreifer, das Dateisystem zu traversieren.
Dies kann dazu führen, dass der Angreifer sensible Daten abrufen oder sogar Schreibzugriff auf das System erlangen kann. Es ist daher dringend ratsam, die betroffenen Versionen von Asterisk so schnell wie möglich durch eine sichere Version zu ersetzen und sicherheitsrelevante Maßnahmen zu ergreifen.
Es ist wichtig zu beachten, dass diese Sicherheitslücke nur ausgenutzt werden kann, wenn der Angreifer bereits Zugriff auf das System hat oder wenn er in der Lage ist, einen speziell gestalteten Request an den action\_listcategories-Befehl zu senden. Es ist daher auch empfehlenswert, den Zugriff auf das System zu beschränken und sicherzustellen, dass nur autorisierte Benutzer Zugriff haben.
Insgesamt handelt es sich bei der CVE-2024-53566 um eine gefährliche Sicherheitslücke in der Asterisk-Telefonanlage von Sangoma. Es ist daher dringend ratsam, die betroffenen Versionen durch sichere Versionen zu ersetzen und sicherheitsrelevante Maßnahmen zu ergreifen, um das Risiko einer Ausnutzung der Lücke zu minimieren.
SOCIAL SHARE CARD GENERATOR