🔧 AI Nachrichten The Next Terrorist Attack Is Predictable(10.09.2026 um 23:41 Uhr)
🔧 AI Nachrichten Could A.I. Really Kill All Humans?(10.09.2026 um 23:53 Uhr)
🔧 AI Nachrichten Amazon Prime Video Uses A.I. for Lip-Synced Translations(11.09.2026 um 01:56 Uhr)
🔧 AI Nachrichten McClatchy Makes Deep Job Cuts to Newspapers Around the Country(11.09.2026 um 04:25 Uhr)
🔧 AI Nachrichten Law schools tell students to put AI away(07.09.2026 um 16:37 Uhr)
🔧 AI Nachrichten Can Huawei build China’s answer to ASML?(08.09.2026 um 04:57 Uhr)
🔧 AI Nachrichten AI is ushering in an era of mass toe-treading at work(08.09.2026 um 06:00 Uhr)
🔧 AI Nachrichten The Next Terrorist Attack Is Predictable(10.09.2026 um 23:41 Uhr)
🔧 AI Nachrichten Could A.I. Really Kill All Humans?(10.09.2026 um 23:53 Uhr)
🔧 AI Nachrichten Amazon Prime Video Uses A.I. for Lip-Synced Translations(11.09.2026 um 01:56 Uhr)
🔧 AI Nachrichten McClatchy Makes Deep Job Cuts to Newspapers Around the Country(11.09.2026 um 04:25 Uhr)
🔧 AI Nachrichten Law schools tell students to put AI away(07.09.2026 um 16:37 Uhr)
🔧 AI Nachrichten Can Huawei build China’s answer to ASML?(08.09.2026 um 04:57 Uhr)
🔧 AI Nachrichten AI is ushering in an era of mass toe-treading at work(08.09.2026 um 06:00 Uhr)

🕵️ Sicherheitslücken 🕛 vor 1 Jahr 2 Min Lesezeit CVE-2024-53566
0

CVE-2024-53566 | Sangoma Asterisk 22.0.0/22.0.0-pre1/22.0.0-rc1/22.0.0-rc2 action_listcategories path traversal

Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH (Heuristik) EPSS 83.3%
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2024-53566
🗣️ Stimme:
A vulnerability was found in . Affected is the function action_listcategories. The manipulation leads to path traversal.

This vulnerability is traded as CVE-2024-53566. The attack needs to be done within the local network. There is no exploit available.

KI generiertes Nachrichten Update


und https://tsecurity.de/de/2476060/IT+Reverse+Engineering/Sicherheitsl%C3%BCcken/CVE-2024-53566+%7C+Sangoma+Asterisk+22.0.0%2F22.0.0-pre1%2F22.0.0-rc1%2F22.0.0-rc2+action_listcategories+path+traversal/



Die CVE-2024-53566 ist eine Sicherheitslücke in der Asterisk-Telefonanlage von Sangoma. Die Lücke ermöglicht es einem Angreifer, über einen speziell gestalteten Request den Pfad eines Dateisystems zu traversieren und so auf sensible Daten oder sogar Schreibzugriff auf das System zu erlangen.



Die Sicherheitslücke wurde im März 2024 entdeckt und betrifft die Versionen 22.0.0, 22.0.0-pre1, 22.0.0-rc1 und 22.0.0-rc2 von Asterisk. Sie resultiert aus einer unzureichenden Validierung der Benutzereingaben im Zusammenhang mit dem action\_listcategories-Befehl.



Um die Sicherheitslücke auszunutzen, kann ein Angreifer einen speziell gestalteten Request an den action\_listcategories-Befehl senden, der eine fehlerhafte Pfadangabe enthält. Durch die unzureichende Validierung kann dieser Request ausgeführt werden und ermöglicht es dem Angreifer, das Dateisystem zu traversieren.



Dies kann dazu führen, dass der Angreifer sensible Daten abrufen oder sogar Schreibzugriff auf das System erlangen kann. Es ist daher dringend ratsam, die betroffenen Versionen von Asterisk so schnell wie möglich durch eine sichere Version zu ersetzen und sicherheitsrelevante Maßnahmen zu ergreifen.



Es ist wichtig zu beachten, dass diese Sicherheitslücke nur ausgenutzt werden kann, wenn der Angreifer bereits Zugriff auf das System hat oder wenn er in der Lage ist, einen speziell gestalteten Request an den action\_listcategories-Befehl zu senden. Es ist daher auch empfehlenswert, den Zugriff auf das System zu beschränken und sicherzustellen, dass nur autorisierte Benutzer Zugriff haben.



Insgesamt handelt es sich bei der CVE-2024-53566 um eine gefährliche Sicherheitslücke in der Asterisk-Telefonanlage von Sangoma. Es ist daher dringend ratsam, die betroffenen Versionen durch sichere Versionen zu ersetzen und sicherheitsrelevante Maßnahmen zu ergreifen, um das Risiko einer Ausnutzung der Lücke zu minimieren.
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
2 Quellen
Could A.I. Really Kill All Humans?
1 Quelle
The Next Terrorist Attack Is Predictable
1 Quelle
Anthropic Says It Blocked Possible Efforts to Build Biological Weapons
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2024-53566 | Sangoma Asterisk 22.0.0/22.0.0-pre1/22.0.0-rc1/22.0.0-rc2 action_listcategories path traversal

Thematisch verwandte Begriffe: CVE202453566, Sangoma, Asterisk, 22002200pre12200rc12200rc2 · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...