ΑρχικήSecurityΤα τηλέφωνα VoIP Grandstream GXP1600 εκτεθειμένα σε RCE

Τα τηλέφωνα VoIP Grandstream GXP1600 εκτεθειμένα σε RCE

Οι ερευνητές κυβερνοασφάλειας αποκάλυψαν ένα κρίσιμο κενό ασφαλείας στη σειρά τηλεφώνων VoIP Grandstream GXP1600, το οποίο θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να πάρει τον έλεγχο των ευπαθών συσκευών.

Δείτε επίσης: Η DXT της Anthropic παρουσιάζει «κρίσιμη ευπάθεια RCE»

VoIP Grandstream GXP1600
Τα τηλέφωνα VoIP Grandstream GXP1600 εκτεθειμένα σε RCE

Η ευπάθεια, που παρακολουθείται ως CVE-2026-2329, έχει βαθμολογία CVSS 9,3 από το μέγιστο 10,0. Περιγράφεται ως περίπτωση μη αυθεντικοποιημένης stack-based buffer overflow, που θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα.

“Ένας απομακρυσμένος επιτιθέμενος μπορεί να εκμεταλλευτεί το CVE-2026-2329 για να επιτύχει μη αυθεντικοποιημένη απομακρυσμένη εκτέλεση κώδικα (RCE) με δικαιώματα root σε μια στοχευμένη συσκευή“, δήλωσε ο ερευνητής της Rapid7, Stephen Fewer, που ανακάλυψε και ανέφερε το σφάλμα στις 6 Ιανουαρίου 2026.

Σύμφωνα με την εταιρεία κυβερνοασφάλειας, το πρόβλημα εντοπίζεται στην υπηρεσία API που βασίζεται στον ιστό της συσκευής (“/cgi-bin/api.values.get“) και είναι προσβάσιμο σε προεπιλεγμένη ρύθμιση χωρίς να απαιτείται αυθεντικοποίηση.

Αυτό το endpoint έχει σχεδιαστεί για να ανακτά μία ή περισσότερες τιμές ρύθμισης από το τηλέφωνο, όπως ο αριθμός έκδοσης του firmware ή το μοντέλο, μέσω μιας συμβολοσειράς διαχωρισμένης με άνω και κάτω τελεία στην παράμετρο “request” (π.χ., “request=68:phone_model”), η οποία στη συνέχεια αναλύεται για να εξάγει κάθε αναγνωριστικό και να το προσθέσει σε ένα buffer 64 byte στη στοίβα.

Δείτε ακόμα: Η BeyondTrust διορθώνει κρίσιμη ευπάθεια RCE σε Remote Support και PRA

Τα τηλέφωνα VoIP Grandstream GXP1600 εκτεθειμένα σε RCE
Τα τηλέφωνα VoIP Grandstream GXP1600 εκτεθειμένα σε RCE

Αυτό σημαίνει ότι μια κακόβουλη παράμετρος “request” διαχωρισμένη με άνω και κάτω τελεία, που αποστέλλεται ως μέρος ενός αιτήματος HTTP στο endpoint “/cgi-bin/api.values.get“, μπορεί να χρησιμοποιηθεί για να προκαλέσει stack-based buffer overflow, επιτρέποντας στους επιτιθέμενους να καταστρέψουν τα περιεχόμενα της στοίβας και τελικά να επιτύχουν απομακρυσμένη εκτέλεση κώδικα στο υποκείμενο λειτουργικό σύστημα.

Η ευπάθεια επηρεάζει τα μοντέλα GXP1610, GXP1615, GXP1620, GXP1625, GXP1628 και GXP1630. Έχει αντιμετωπιστεί ως μέρος μιας ενημέρωσης firmware (έκδοση 1.0.7.81) που κυκλοφόρησε στα τέλη του περασμένου μήνα.

Σε ένα exploit module Metasploit που αναπτύχθηκε από την Rapid7, έχει αποδειχθεί ότι η ευπάθεια θα μπορούσε να εκμεταλλευτεί για να αποκτήσει δικαιώματα root σε μια ευπαθή συσκευή και να συνδυαστεί με ένα στοιχείο μετά την εκμετάλλευση για να εξάγει διαπιστευτήρια αποθηκευμένα σε μια παραβιασμένη συσκευή.

Δείτε επίσης: Το SmarterMail διορθώνει κρίσιμη ευπάθεια RCE

Τα τηλέφωνα VoIP Grandstream GXP1600 εκτεθειμένα σε RCE
Τα τηλέφωνα VoIP Grandstream GXP1600 εκτεθειμένα σε RCE

Επιπλέον, οι δυνατότητες απομακρυσμένης εκτέλεσης κώδικα μπορούν να χρησιμοποιηθούν για να επαναδιαμορφώσουν τη στοχευμένη συσκευή ώστε να χρησιμοποιεί έναν κακόβουλο διακομιστή SIP proxy, επιτρέποντας ουσιαστικά στον επιτιθέμενο να υποκλέψει τηλεφωνικές κλήσεις προς και από τη συσκευή και να υποκλέψει συνομιλίες VoIP. Ένας διακομιστής SIP proxy είναι ένας ενδιάμεσος διακομιστής σε δίκτυα VoIP για την καθιέρωση και διαχείριση φωνητικών/βιντεοκλήσεων μεταξύ των τελικών σημείων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS