安全

漏洞通知

GHSA-j38x-xm7f-9p2f

  • 风险评级:中
  • 主题:mod_verto 模块注入漏洞
  • 英文主题:Pre-authentication userVariables injection in mod_verto.
  • 影响版本:FreeSWITCH <= 1.11.0
  • 修复版本:FreeSWITCH >= 1.11.1
  • 影响 XSwitch 版本:XSwitch < 6.6.0
  • 修复 XSwitch 版本:XSwitch >= 6.6.0
  • 披露时间:2026-06-04

以下链接仅注册用户可见。

https://github.com/signalwire/freeswitch/security/advisories/GHSA-j38x-xm7f-9p2f

GHSA-2v74-pcgh-75wg

  • 风险评级:高
  • 主题:cJSON 解析器中的堆栈溢出
  • 英文主题:Stack overflow in bundled cJSON parser via deeply nested JSON.
  • 影响版本:FreeSWITCH <= 1.11.0
  • 修复版本:FreeSWITCH >= 1.11.1
  • 影响 XSwitch 版本:XSwitch < 6.6.0
  • 修复 XSwitch 版本:XSwitch >= 6.6.0
  • 披露时间:2026-06-04

以下链接仅注册用户可见。

https://github.com/signalwire/freeswitch/security/advisories/GHSA-2v74-pcgh-75wg

GHSA-9457-fxr9-x78m

  • 风险评级:中
  • 主题:mod_verto 模块漏洞
  • 英文主题:Pre-authentication session eviction via attacker-chosen sessid in mod_verto.
  • 影响版本:FreeSWITCH <= 1.11.0
  • 修复版本:FreeSWITCH >= 1.11.1
  • 影响 XSwitch 版本:XSwitch < 6.6.0
  • 修复 XSwitch 版本:XSwitch >= 6.6.0
  • 披露时间:2026-06-04

以下链接仅注册用户可见。

https://github.com/signalwire/freeswitch/security/advisories/GHSA-9457-fxr9-x78m

GHSA-p3gx-p2w7-wp35

  • 风险评级:严重
  • 主题:mod_verto 模块漏洞
  • 英文主题:Pre-authentication bandwidth amplification via mod_verto speed-test frames.
  • 影响版本:FreeSWITCH <= 1.11.0
  • 修复版本:FreeSWITCH >= 1.11.1
  • 影响 XSwitch 版本:XSwitch < 6.6.0
  • 修复 XSwitch 版本:XSwitch >= 6.6.0
  • 披露时间:2026-06-04

以下链接仅注册用户可见。

https://github.com/signalwire/freeswitch/security/advisories/GHSA-p3gx-p2w7-wp35

GHSA-wfrq-qvg2-f88f

  • 风险评级:严重
  • 主题:mod_verto 模块漏洞
  • 英文主题:Pre-authentication heap buffer overflow in mod_verto HTTP POST body read.
  • 影响版本:FreeSWITCH <= 1.11.0
  • 修复版本:FreeSWITCH >= 1.11.1
  • 影响 XSwitch 版本:XSwitch < 6.6.0
  • 修复 XSwitch 版本:XSwitch >= 6.6.0
  • 披露时间:2026-06-04

以下链接仅注册用户可见。

https://github.com/signalwire/freeswitch/security/advisories/GHSA-wfrq-qvg2-f88f

GHSA-g597-9fgg-ghg9

  • 风险评级:严重
  • 主题:预验证堆缓冲区溢出漏洞
  • 英文主题:Pre-authentication heap buffer overflow in libesl Content-Length parsing.
  • 影响版本:FreeSWITCH <= 1.11.0
  • 修复版本:FreeSWITCH >= 1.11.1
  • 影响 XSwitch 版本:XSwitch < 6.6.0
  • 修复 XSwitch 版本:XSwitch >= 6.6.0
  • 披露时间:2026-06-04

以下链接仅注册用户可见。

https://github.com/signalwire/freeswitch/security/advisories/GHSA-g597-9fgg-ghg9

GHSA-4jm3-xpcm-mwwq

  • 风险评级:中
  • 主题:易受攻击的函数
  • 英文主题:FreeSWITCH includes a vulnerable function, PREFIX(prologTok)() from libexpat
  • 影响版本:FreeSWITCH <= 1.10.12
  • 修复版本:FreeSWITCH >= 1.11.0
  • 影响 XSwitch 版本:XSwitch < 6.6.0
  • 修复 XSwitch 版本:XSwitch >= 6.6.0
  • 披露时间:2026-06-04

以下链接仅注册用户可见。

https://github.com/signalwire/freeswitch/security/advisories/GHSA-4jm3-xpcm-mwwq

GHSA-9j6h-hc95-q926

  • 风险评级:高
  • 主题:核心 STUN 越界内存访问
  • 英文主题:Out-of-bounds memory access in core STUN attribute parsing
  • 影响版本:FreeSWITCH <= 1.10.12
  • 修复版本:FreeSWITCH >= 1.11.0
  • 影响 XSwitch 版本:XSwitch < 6.6.0
  • 修复 XSwitch 版本:XSwitch >= 6.6.0
  • 披露时间:2026-06-04

以下链接仅注册用户可见。

https://github.com/signalwire/freeswitch/security/advisories/GHSA-9j6h-hc95-q926

GHSA-5vjg-pv56-vg4c

  • 风险评级:高
  • 主题:通过 XML 实体扩展 SIP 发布请求中的自由切换拒绝服务
  • 英文主题:Freeswitch Denial-of-Service in SIP PUBLISH Requests via XML Entity Expansion
  • 影响版本:FreeSWITCH <= 1.10.12
  • 修复版本:FreeSWITCH >= 1.11.0
  • 影响 XSwitch 版本:XSwitch < 6.6.0
  • 修复 XSwitch 版本:XSwitch >= 6.6.0
  • 披露时间:2026-05-15

以下链接仅注册用户可见。

https://github.com/signalwire/freeswitch/security/advisories/GHSA-5vjg-pv56-vg4c

XSSA-2025-1231

  • 风险评级:高
  • 主题:SQL 注入漏洞
  • 影响 XSwitch 版本:XSwitch <= 6.4.2 以及 XSwitch = 6.5.0
  • 修复 XSwitch 版本:XSwitch > 6.4.2 以及 XSwitch > 6.5.0
  • 披露时间:2025-12-28

以下链接仅注册用户可见。

https://git.xswitch.cn/xswitch/docs/src/branch/master/security/advisory/XSSA-2025-1231.md

XSSA-2025-0807

  • 风险评级:高
  • 主题:用户权限漏洞
  • 影响 XSwitch 版本:XSwitch <= 6.3.3 以及 XSwitch <= 6.2.5
  • 修复 XSwitch 版本:XSwitch > 6.3.3 以及 XSwitch >= 6.2.6
  • 披露时间:2025-08-01

GHSA-39gv-hq72-j6m6

  • 风险评级:高
  • 主题: DTLS Hello packets 漏洞
  • 英文主题:FreeSWITCH susceptible to Denial of Service via DTLS Hello packets during call initiation
  • 影响版本:FreeSWITCH <= 1.10.10
  • 修复版本:FreeSWITCH >= 1.10.11
  • 影响 XSwitch 版本:XSwitch <= 1.10.10.2
  • 修复 XSwitch 版本:XSwitch >= 1.10.11.1
  • 披露时间:2023-12-24

https://github.com/signalwire/freeswitch/security/advisories/GHSA-39gv-hq72-j6m6

XSSA-2023-1201

  • 风险评级:高
  • 主题:SQL 注入漏洞
  • 影响 XSwitch 版本:XSwitch <= 6.0.9
  • 修复 XSwitch 版本:XSwitch > 6.0.9
  • 披露时间:2023-12-01

以下链接仅注册用户可见。

https://git.xswitch.cn/xswitch/docs/src/branch/master/security/advisory/XSSA-2023-1201.md

GHSA-7mwp-86fv-hcg3

  • 风险评级:高
  • 主题:ICE 越界写入漏洞
  • 英文主题:FreeSWITCH allows remote users to trigger out of bounds write by offering an ICE candidate with unknown component ID
  • 影响版本:FreeSWITCH <= 1.10.9
  • 修复版本:FreeSWITCH >= 1.10.10
  • 影响 XSwitch 版本:XSwitch <= 1.10.9.29
  • 修复 XSwitch 版本:XSwitch >= 1.10.10.1
  • 披露时间:2023-09-13

https://github.com/signalwire/freeswitch/security/advisories/GHSA-7mwp-86fv-hcg3

GHSA-gjj5-79p2-9g3q

  • 风险评级:高
  • 主题:SDP re-INVITE 漏洞
  • 英文主题:FreeSWITCH allows authorized users to cause a denial of service attack by sending re-INVITE with SDP containing duplicate codec names
  • 影响版本:FreeSWITCH <= 1.10.9
  • 修复版本:FreeSWITCH >= 1.10.10
  • 影响 XSwitch 版本:XSwitch <= 1.10.9.28
  • 修复 XSwitch 版本:XSwitch >= 1.10.10.1
  • 披露时间:2023-09-13

https://github.com/signalwire/freeswitch/security/advisories/GHSA-gjj5-79p2-9g3q

GHSA-jh42-prph-gp36

  • 风险评级:高
  • 主题:SRTP packets 漏洞
  • 英文主题:FreeSWITCH susceptible to Denial of Service via invalid SRTP packets
  • 影响版本:FreeSWITCH <= 1.10.6
  • 修复版本:FreeSWITCH >= 1.10.7
  • 影响 XSwitch 版本:XSwitch <= 1.10.6.2
  • 修复 XSwitch 版本:XSwitch >= 1.10.7.1
  • 披露时间:2021-10-25

https://github.com/signalwire/freeswitch/security/advisories/GHSA-jh42-prph-gp36

GHSA-g7xg-7c54-rmpj

  • 风险评级:中
  • 主题:SIP SUBSCRIBE 验证漏洞
  • 英文主题:FreeSWITCH does not authenticate SIP SUBSCRIBE requests by default
  • 影响版本:FreeSWITCH <= 1.10.5
  • 修复版本:FreeSWITCH >= 1.10.7
  • 影响 XSwitch 版本:XSwitch <= 1.10.5.1
  • 修复 XSwitch 版本:XSwitch >= 1.10.7.1
  • 披露时间:2021-10-25

https://github.com/signalwire/freeswitch/security/advisories/GHSA-g7xg-7c54-rmpj

GHSA-mjcm-q9h8-9xv3

  • 风险评级:高
  • 主题:SIP MESSAGE 漏洞
  • 英文主题:FreeSWITCH does not authenticate SIP MESSAGE requests, leading to spam and message spoofing
  • 影响版本:FreeSWITCH <= 1.10.6
  • 修复版本:FreeSWITCH >= 1.10.7
  • 影响 XSwitch 版本:XSwitch <= 1.10.6.2
  • 修复 XSwitch 版本:XSwitch >= 1.10.7.1
  • 披露时间:2021-10-25

https://github.com/signalwire/freeswitch/security/advisories/GHSA-mjcm-q9h8-9xv3

GHSA-jvpq-23v4-gp3m

  • 风险评级:高
  • 主题:SIP flooding 漏洞
  • 英文主题:FreeSWITCH susceptible to Denial of Service via SIP flooding
  • 影响版本:FreeSWITCH <= 1.10.6
  • 修复版本:FreeSWITCH >= 1.10.7
  • 影响 XSwitch 版本:XSwitch <= 1.10.6.2
  • 修复 XSwitch 版本:XSwitch >= 1.10.7.1
  • 披露时间:2021-10-25

https://github.com/signalwire/freeswitch/security/advisories/GHSA-jvpq-23v4-gp3m

GHSA-3v3f-99mv-qvj4

  • 风险评级:中
  • 主题:SIP digest 泄漏
  • 英文主题:FreeSWITCH vulnerable to SIP digest leak for configured gateways
  • 影响版本:FreeSWITCH <= 1.10.6
  • 修复版本:FreeSWITCH >= 1.10.7
  • 影响 XSwitch 版本:XSwitch <= 1.10.6.2
  • 修复 XSwitch 版本:XSwitch >= 1.10.7.1
  • 披露时间:2021-10-25

https://github.com/signalwire/freeswitch/security/advisories/GHSA-3v3f-99mv-qvj4

XSSA-2020-0220

  • 风险评级:高
  • 主题:SDP 解析漏洞
  • 影响版本:FreeSWITCH <= 1.10.3
  • 修复版本:FreeSWITCH >= 1.10.3
  • 影响 XSwitch 版本:XSwitch <= 1.10.3
  • 修复 XSwitch 版本:XSwitch >= 1.10.3
  • 披露时间:2020-05-12

以下链接仅注册用户可见。

https://git.xswitch.cn/xswitch/docs/src/branch/master/security/advisory/XSSA-2020-0220.md

安全处理流程