Vulnérabilité critique découverte dans FreeSWITCH : risques de sécurité pour les logiciels de télécommunications open source
2025-03-12

Un chercheur en sécurité a découvert une vulnérabilité de dépassement de tampon dans le logiciel de télécommunications open source FreeSWITCH, susceptible de conduire à l'exécution de code à distance. Bien que SignalWire (le développeur de FreeSWITCH) ait corrigé la vulnérabilité, il ne publiera pas de nouvelle version intégrant ce correctif avant l'été, laissant potentiellement des milliers de systèmes vulnérables exposés. Cela met en lumière les lacunes de la gestion de la sécurité des logiciels de télécommunications open source et la manière dont les problèmes de sécurité sont souvent négligés en l'absence d'incitations financières.
Technologie