Οι ερευνητές κυβερνοασφάλειας αποκάλυψαν ένα κρίσιμο κενό ασφαλείας στη σειρά τηλεφώνων VoIP Grandstream GXP1600, το οποίο θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να πάρει τον έλεγχο των ευπαθών συσκευών.
Δείτε επίσης: Η DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»

Η ευπάθεια, που παρακολουθείται ως CVE-2026-2329, έχει βαθμολογία CVSS 9,3 από το μέγιστο 10,0. Περιγράφεται ως περίπτωση μη αυθεντικοποιημένης stack-based buffer overflow, που θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα.
“Ένας απομακρυσμένος επιτιθέμενος μπορεί να εκμεταλλευτεί το CVE-2026-2329 για να επιτύχει μη αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα (RCE) με δικαιώματα root σε μια στοχευμένη συσκευή“, δήλωσε ο ερευνητής της Rapid7, Stephen Fewer, που ανακάλυψε και ανέφερε το σφάλμα στις 6 Ιανουαρίου 2026.
Σύμφωνα με την εταιρεία κυβερνοασφάλειας, το πρόβλημα εντοπίζεται στην υπηρεσία API που βασίζεται στον ιστό της συσκευής (“/cgi-bin/api.values.get“) και είναι προσβάσιμο σε προεπιλεγμένη ρύθμιση χωρίς να απαιτείται αυθεντικοποίηση.
Αυτό το endpoint έχει σχεδιαστεί για να ανακτά μία ή περισσότερες τιμές ρύθμισης από το τηλέφωνο, όπως ο αριθμός έκδοσης του firmware ή το μοντέλο, μέσω μιας συμβολοσειράς διαχωρισμένης με άνω και κάτω τελεία στην παράμετρο “request” (π.χ., “request=68:phone_model”), η οποία στη συνέχεια αναλύεται για να εξάγει κάθε αναγνωριστικό και να το προσθέσει σε ένα buffer 64 byte στη στοίβα.
Δείτε ακόμα: Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA

Αυτό σημαίνει ότι μια κακόβουλη παράμετρος “request” διαχωρισμένη με άνω και κάτω τελεία, που αποστέλλεται ως μέρος ενός αιτήματος HTTP στο endpoint “/cgi-bin/api.values.get“, μπορεί να χρησιμοποιηθεί για να προκαλέσει stack-based buffer overflow, επιτρέποντας στους επιτιθέμενους να καταστρέψουν τα περιεχόμενα της στοίβας και τελικά να επιτύχουν απομακρυσμένη εκτέλεση κώδικα στο υποκείμενο λειτουργικό σύστημα.
Η ευπάθεια επηρεάζει τα μοντέλα GXP1610, GXP1615, GXP1620, GXP1625, GXP1628 και GXP1630. Έχει αντιμετωπιστεί ως μέρος μιας ενημέρωσης firmware (έκδοση 1.0.7.81) που κυκλοφόρησε στα τέλη του περασμένου μήνα.
Σε ένα exploit module Metasploit που αναπτύχθηκε από την Rapid7, έχει αποδειχθεί ότι η ευπάθεια θα μπορούσε να εκμεταλλευτεί για να αποκτήσει δικαιώματα root σε μια ευπαθή συσκευή και να συνδυαστεί με ένα στοιχείο μετά την εκμετάλλευση για να εξάγει διαπιστευτήρια αποθηκευμένα σε μια παραβιασμένη συσκευή.
Δείτε επίσης: Το SmarterMail διορθώνει κρίσιμη ευπάθεια RCE

Επιπλέον, οι δυνατότητες απομακρυσμένης εκτέλεσης κώδικα μπορούν να χρησιμοποιηθούν για να επαναδιαμορφώσουν τη στοχευμένη συσκευή ώστε να χρησιμοποιεί έναν κακόβουλο διακομιστή SIP proxy, επιτρέποντας ουσιαστικά στον επιτιθέμενο να υποκλέψει τηλεφωνικές κλήσεις προς και από τη συσκευή και να υποκλέψει συνομιλίες VoIP. Ένας διακομιστής SIP proxy είναι ένας ενδιάμεσος διακομιστής σε δίκτυα VoIP για την καθιέρωση και διαχείριση φωνητικών/βιντεοκλήσεων μεταξύ των τελικών σημείων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
