CVE-2026-2329 är en kritisk stackbaserad buffertöverskridningssårbarhet som påverkar Grandstream GXP1600-serien av VoIP-bordstelefoner. Bristen finns i enhetens webbaserade API-slutpunkt och kan utnyttjas på distans utan någon autentisering. Om den utnyttjas framgångsrikt kan en angripare få full fjärrkodkörning med root-privilegier på telefonen.
Eftersom dessa enheter används i stor utsträckning på kontor, hotell, callcenter och i småföretagsmiljöer kan ett intrång snabbt förvandlas till ett bredare problem med nätverkssäkerheten. VoIP-telefoner är ofta förbisedda ur ett säkerhetsperspektiv, vilket gör dem till attraktiva mål.
En offentlig Metasploit-modul som implementerar denna sårbarhet finns tillgänglig, vilket avsevärt ökar sannolikheten för exploatering inom en snar framtid
Den sårbara API-slutpunkten är nåbar i standardkonfigurationen, vilket innebär att en angripare inte behöver någon speciell åtkomst eller referenser för att försöka utnyttja den.
Om denna sårbarhet inte åtgärdas kan en angripare
Med en fungerande PoC nu offentligt tillgänglig förväntas exploateringsförsöken öka.
Det finns för närvarande inga bekräftade rapporter om aktiv exploatering i naturen.
Tillgången till en PoC och den enkla exploateringen gör dock detta till en högrisk situation som bör behandlas med brådska.
Uppdatera den fasta programvaran:
Installera firmwareversion 1.0.7.81 eller senare. Denna uppdatering innehåller den officiella fixen.
Minska exponeringen:
Till dess att alla enheter är patchade:
Rekommendationer för företag:
Om du är orolig för något av de hot som beskrivs i den här bulletinen eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de mest väsentliga hoten mot din organisation, kontakta din kundansvarige, eller alternativtkontaktaossförattta redapå hur du kan skydda din organisation.