CVE-2022-26143
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Una vulnerabilidad en el componente TP-240 de Mitel permite que atacantes accedan a información sensible e interrumpan el servicio generando tráfico excesivo. Esta falla fue explotada en 2022 en ataques DDoS a gran escala.
El componente TP-240 en las versiones afectadas de Mitel MiCollab y MiVoice Business Express carece de controles de autenticación adecuados (CWE-306), permitiendo que atacantes remotos no autenticados generen tráfico de salida excesivo y divulgación de información. La vulnerabilidad fue utilizada en la campaña botnet TP240PhoneHome para ataques DDoS en febrero y marzo de 2022.
El análisis completo de esta CVE está disponible en portugués →