Asterisk RTP szöveges adatkeret szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-2367

Felfedezés dátuma

2009.07.27.

Súlyosság

Közepes

Érintett rendszerek

Asterisk
Digium

Érintett verziók

Digium Asterisk 1.x

Összefoglaló

Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

Leírás

Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

A sérülékenységet az RTP szöveges adatkeretek feldolgozásakor jelentkező hiba okozza, amely kihasználható összeomlás előidézéséhez.

A sérülékenységet az Asterisk Open Source 1.6.1.x verzióiban jelentették.

Megoldás

Alkalmazza a gyártó javítását:
http://downloads.asterisk.org/pub/security/AST-2009-004-1.6.1.diff.txt

Frissítsen az 1.6.1.2 verzióra, amint elérhető.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »