安全
漏洞通知
GHSA-j38x-xm7f-9p2f
- 风险评级:中
- 主题:mod_verto 模块注入漏洞
- 英文主题:Pre-authentication
userVariablesinjection inmod_verto. - 影响版本:
FreeSWITCH <= 1.11.0 - 修复版本:
FreeSWITCH >= 1.11.1 - 影响 XSwitch 版本:
XSwitch < 6.6.0 - 修复 XSwitch 版本:
XSwitch >= 6.6.0 - 披露时间:2026-06-04
以下链接仅注册用户可见。
https://github.com/signalwire/freeswitch/security/advisories/GHSA-j38x-xm7f-9p2f
GHSA-2v74-pcgh-75wg
- 风险评级:高
- 主题:cJSON 解析器中的堆栈溢出
- 英文主题:Stack overflow in bundled cJSON parser via deeply nested JSON.
- 影响版本:
FreeSWITCH <= 1.11.0 - 修复版本:
FreeSWITCH >= 1.11.1 - 影响 XSwitch 版本:
XSwitch < 6.6.0 - 修复 XSwitch 版本:
XSwitch >= 6.6.0 - 披露时间:2026-06-04
以下链接仅注册用户可见。
https://github.com/signalwire/freeswitch/security/advisories/GHSA-2v74-pcgh-75wg
GHSA-9457-fxr9-x78m
- 风险评级:中
- 主题:mod_verto 模块漏洞
- 英文主题:Pre-authentication session eviction via attacker-chosen
sessidinmod_verto. - 影响版本:
FreeSWITCH <= 1.11.0 - 修复版本:
FreeSWITCH >= 1.11.1 - 影响 XSwitch 版本:
XSwitch < 6.6.0 - 修复 XSwitch 版本:
XSwitch >= 6.6.0 - 披露时间:2026-06-04
以下链接仅注册用户可见。
https://github.com/signalwire/freeswitch/security/advisories/GHSA-9457-fxr9-x78m
GHSA-p3gx-p2w7-wp35
- 风险评级:严重
- 主题:mod_verto 模块漏洞
- 英文主题:Pre-authentication bandwidth amplification via
mod_vertospeed-test frames. - 影响版本:
FreeSWITCH <= 1.11.0 - 修复版本:
FreeSWITCH >= 1.11.1 - 影响 XSwitch 版本:
XSwitch < 6.6.0 - 修复 XSwitch 版本:
XSwitch >= 6.6.0 - 披露时间:2026-06-04
以下链接仅注册用户可见。
https://github.com/signalwire/freeswitch/security/advisories/GHSA-p3gx-p2w7-wp35
GHSA-wfrq-qvg2-f88f
- 风险评级:严重
- 主题:mod_verto 模块漏洞
- 英文主题:Pre-authentication heap buffer overflow in
mod_vertoHTTP POST body read. - 影响版本:
FreeSWITCH <= 1.11.0 - 修复版本:
FreeSWITCH >= 1.11.1 - 影响 XSwitch 版本:
XSwitch < 6.6.0 - 修复 XSwitch 版本:
XSwitch >= 6.6.0 - 披露时间:2026-06-04
以下链接仅注册用户可见。
https://github.com/signalwire/freeswitch/security/advisories/GHSA-wfrq-qvg2-f88f
GHSA-g597-9fgg-ghg9
- 风险评级:严重
- 主题:预验证堆缓冲区溢出漏洞
- 英文主题:Pre-authentication heap buffer overflow in libesl
Content-Lengthparsing. - 影响版本:
FreeSWITCH <= 1.11.0 - 修复版本:
FreeSWITCH >= 1.11.1 - 影响 XSwitch 版本:
XSwitch < 6.6.0 - 修复 XSwitch 版本:
XSwitch >= 6.6.0 - 披露时间:2026-06-04
以下链接仅注册用户可见。
https://github.com/signalwire/freeswitch/security/advisories/GHSA-g597-9fgg-ghg9
GHSA-4jm3-xpcm-mwwq
- 风险评级:中
- 主题:易受攻击的函数
- 英文主题:FreeSWITCH includes a vulnerable function, PREFIX(prologTok)() from libexpat
- 影响版本:
FreeSWITCH <= 1.10.12 - 修复版本:
FreeSWITCH >= 1.11.0 - 影响 XSwitch 版本:
XSwitch < 6.6.0 - 修复 XSwitch 版本:
XSwitch >= 6.6.0 - 披露时间:2026-06-04
以下链接仅注册用户可见。
https://github.com/signalwire/freeswitch/security/advisories/GHSA-4jm3-xpcm-mwwq
GHSA-9j6h-hc95-q926
- 风险评级:高
- 主题:核心 STUN 越界内存访问
- 英文主题:Out-of-bounds memory access in core STUN attribute parsing
- 影响版本:
FreeSWITCH <= 1.10.12 - 修复版本:
FreeSWITCH >= 1.11.0 - 影响 XSwitch 版本:
XSwitch < 6.6.0 - 修复 XSwitch 版本:
XSwitch >= 6.6.0 - 披露时间:2026-06-04
以下链接仅注册用户可见。
https://github.com/signalwire/freeswitch/security/advisories/GHSA-9j6h-hc95-q926
GHSA-5vjg-pv56-vg4c
- 风险评级:高
- 主题:通过 XML 实体扩展 SIP 发布请求中的自由切换拒绝服务
- 英文主题:Freeswitch Denial-of-Service in SIP PUBLISH Requests via XML Entity Expansion
- 影响版本:
FreeSWITCH <= 1.10.12 - 修复版本:
FreeSWITCH >= 1.11.0 - 影响 XSwitch 版本:
XSwitch < 6.6.0 - 修复 XSwitch 版本:
XSwitch >= 6.6.0 - 披露时间:2026-05-15
以下链接仅注册用户可见。
https://github.com/signalwire/freeswitch/security/advisories/GHSA-5vjg-pv56-vg4c
XSSA-2025-1231
- 风险评级:高
- 主题:SQL 注入漏洞
- 影响 XSwitch 版本:
XSwitch <= 6.4.2 以及 XSwitch = 6.5.0 - 修复 XSwitch 版本:
XSwitch > 6.4.2 以及 XSwitch > 6.5.0 - 披露时间:2025-12-28
以下链接仅注册用户可见。
https://git.xswitch.cn/xswitch/docs/src/branch/master/security/advisory/XSSA-2025-1231.md
XSSA-2025-0807
- 风险评级:高
- 主题:用户权限漏洞
- 影响 XSwitch 版本:
XSwitch <= 6.3.3 以及 XSwitch <= 6.2.5 - 修复 XSwitch 版本:
XSwitch > 6.3.3 以及 XSwitch >= 6.2.6 - 披露时间:2025-08-01
GHSA-39gv-hq72-j6m6
- 风险评级:高
- 主题: DTLS Hello packets 漏洞
- 英文主题:FreeSWITCH susceptible to Denial of Service via DTLS Hello packets during call initiation
- 影响版本:
FreeSWITCH <= 1.10.10 - 修复版本:
FreeSWITCH >= 1.10.11 - 影响 XSwitch 版本:
XSwitch <= 1.10.10.2 - 修复 XSwitch 版本:
XSwitch >= 1.10.11.1 - 披露时间:2023-12-24
https://github.com/signalwire/freeswitch/security/advisories/GHSA-39gv-hq72-j6m6
XSSA-2023-1201
- 风险评级:高
- 主题:SQL 注入漏洞
- 影响 XSwitch 版本:
XSwitch <= 6.0.9 - 修复 XSwitch 版本:
XSwitch > 6.0.9 - 披露时间:2023-12-01
以下链接仅注册用户可见。
https://git.xswitch.cn/xswitch/docs/src/branch/master/security/advisory/XSSA-2023-1201.md
GHSA-7mwp-86fv-hcg3
- 风险评级:高
- 主题:ICE 越界写入漏洞
- 英文主题:FreeSWITCH allows remote users to trigger out of bounds write by offering an ICE candidate with unknown component ID
- 影响版本:
FreeSWITCH <= 1.10.9 - 修复版本:
FreeSWITCH >= 1.10.10 - 影响 XSwitch 版本:
XSwitch <= 1.10.9.29 - 修复 XSwitch 版本:
XSwitch >= 1.10.10.1 - 披露时间:2023-09-13
https://github.com/signalwire/freeswitch/security/advisories/GHSA-7mwp-86fv-hcg3
GHSA-gjj5-79p2-9g3q
- 风险评级:高
- 主题:SDP re-INVITE 漏洞
- 英文主题:FreeSWITCH allows authorized users to cause a denial of service attack by sending re-INVITE with SDP containing duplicate codec names
- 影响版本:
FreeSWITCH <= 1.10.9 - 修复版本:
FreeSWITCH >= 1.10.10 - 影响 XSwitch 版本:
XSwitch <= 1.10.9.28 - 修复 XSwitch 版本:
XSwitch >= 1.10.10.1 - 披露时间:2023-09-13
https://github.com/signalwire/freeswitch/security/advisories/GHSA-gjj5-79p2-9g3q
GHSA-jh42-prph-gp36
- 风险评级:高
- 主题:SRTP packets 漏洞
- 英文主题:FreeSWITCH susceptible to Denial of Service via invalid SRTP packets
- 影响版本:
FreeSWITCH <= 1.10.6 - 修复版本:
FreeSWITCH >= 1.10.7 - 影响 XSwitch 版本:
XSwitch <= 1.10.6.2 - 修复 XSwitch 版本:
XSwitch >= 1.10.7.1 - 披露时间:2021-10-25
https://github.com/signalwire/freeswitch/security/advisories/GHSA-jh42-prph-gp36
GHSA-g7xg-7c54-rmpj
- 风险评级:中
- 主题:SIP SUBSCRIBE 验证漏洞
- 英文主题:FreeSWITCH does not authenticate SIP SUBSCRIBE requests by default
- 影响版本:
FreeSWITCH <= 1.10.5 - 修复版本:
FreeSWITCH >= 1.10.7 - 影响 XSwitch 版本:
XSwitch <= 1.10.5.1 - 修复 XSwitch 版本:
XSwitch >= 1.10.7.1 - 披露时间:2021-10-25
https://github.com/signalwire/freeswitch/security/advisories/GHSA-g7xg-7c54-rmpj
GHSA-mjcm-q9h8-9xv3
- 风险评级:高
- 主题:SIP MESSAGE 漏洞
- 英文主题:FreeSWITCH does not authenticate SIP MESSAGE requests, leading to spam and message spoofing
- 影响版本:
FreeSWITCH <= 1.10.6 - 修复版本:
FreeSWITCH >= 1.10.7 - 影响 XSwitch 版本:
XSwitch <= 1.10.6.2 - 修复 XSwitch 版本:
XSwitch >= 1.10.7.1 - 披露时间:2021-10-25
https://github.com/signalwire/freeswitch/security/advisories/GHSA-mjcm-q9h8-9xv3
GHSA-jvpq-23v4-gp3m
- 风险评级:高
- 主题:SIP flooding 漏洞
- 英文主题:FreeSWITCH susceptible to Denial of Service via SIP flooding
- 影响版本:
FreeSWITCH <= 1.10.6 - 修复版本:
FreeSWITCH >= 1.10.7 - 影响 XSwitch 版本:
XSwitch <= 1.10.6.2 - 修复 XSwitch 版本:
XSwitch >= 1.10.7.1 - 披露时间:2021-10-25
https://github.com/signalwire/freeswitch/security/advisories/GHSA-jvpq-23v4-gp3m
GHSA-3v3f-99mv-qvj4
- 风险评级:中
- 主题:SIP digest 泄漏
- 英文主题:FreeSWITCH vulnerable to SIP digest leak for configured gateways
- 影响版本:
FreeSWITCH <= 1.10.6 - 修复版本:
FreeSWITCH >= 1.10.7 - 影响 XSwitch 版本:
XSwitch <= 1.10.6.2 - 修复 XSwitch 版本:
XSwitch >= 1.10.7.1 - 披露时间:2021-10-25
https://github.com/signalwire/freeswitch/security/advisories/GHSA-3v3f-99mv-qvj4
XSSA-2020-0220
- 风险评级:高
- 主题:SDP 解析漏洞
- 影响版本:
FreeSWITCH <= 1.10.3 - 修复版本:
FreeSWITCH >= 1.10.3 - 影响 XSwitch 版本:
XSwitch <= 1.10.3 - 修复 XSwitch 版本:
XSwitch >= 1.10.3 - 披露时间:2020-05-12
以下链接仅注册用户可见。
https://git.xswitch.cn/xswitch/docs/src/branch/master/security/advisory/XSSA-2020-0220.md