Asterisk RTP szöveges adatkeret szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-2367

Felfedezés dátuma

2009.07.27.

Súlyosság

Közepes

Érintett rendszerek

Asterisk
Digium

Érintett verziók

Digium Asterisk 1.x

Összefoglaló

Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

Leírás

Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

A sérülékenységet az RTP szöveges adatkeretek feldolgozásakor jelentkező hiba okozza, amely kihasználható összeomlás előidézéséhez.

A sérülékenységet az Asterisk Open Source 1.6.1.x verzióiban jelentették.

Megoldás

Alkalmazza a gyártó javítását:
http://downloads.asterisk.org/pub/security/AST-2009-004-1.6.1.diff.txt

Frissítsen az 1.6.1.2 verzióra, amint elérhető.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »