← Back

CVE-2025-1131

nvd nist
Published: Sep 23, 2025Modified: Jun 17, 2026

JSON object

Loading...
7.0
Vector
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:C/RE:H/U:Amber
Show more
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:C/RE:H/U:AmberShow less
Source: b7efe717-a805-47cf-8e9a-921fca0ce0ce (Secondary)

Description

A local privilege escalation vulnerability exists in the safe_asterisk script included with the Asterisk toolkit package. When Asterisk is started via this script (common in SysV init or FreePBX environments), it sources all .sh files located in /etc/asterisk/startup.d/ as root, without validating ownership or permissions. Non-root users with legitimate write access to /etc/asterisk can exploit this behaviour by placing malicious scripts in the startup.d directory, which will then execute with root privileges upon service restart.

Affected (30)

2 products
Asterisk
Certified Asterisk
Configuration A
4 vulnerable
Vulnerable SoftwareAffected Versions
Sangoma
Before 18.26.3
From 20.0.0 to 20.15.1
From 21.0.0 to 21.10.1
From 22.0.0 to 22.5.1
Configuration B
26 vulnerable
Vulnerable SoftwareAffected Versions
Sangoma
Version 18.9 cert1-rc1
Version 18.9 cert10
Version 18.9 cert11
Version 18.9 cert12
Version 18.9 cert13
Version 18.9 cert14
Version 18.9 cert15
Version 18.9 cert1
Version 18.9 cert2
Version 18.9 cert3
Version 18.9 cert4
Version 18.9 cert5
Version 18.9 cert6
Version 18.9 cert7
Version 18.9 cert8-rc1
Version 18.9 cert8-rc2
Version 18.9 cert8
Version 18.9 cert9
Version 20.7 cert1-rc1
Version 20.7 cert1-rc2
Version 20.7 cert1
Version 20.7 cert2
Version 20.7 cert3
Version 20.7 cert4
Version 20.7 cert5
Version 20.7 cert6

References (2)

Source: b7efe717-a805-47cf-8e9a-921fca0ce0ce
ExploitVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.