Asterisk szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-1280

Felfedezés dátuma

2008.06.03.

Súlyosság

Közepes

Érintett rendszerek

Asterisk
Asterisk Business Edition
Digium

Érintett verziók

Digium Asterisk 1.0 - 1.0.12, 1.2.0 - 1.2.28.1
Digium Asterisk Business Edition A.1 - A.2-4, B.1-0 - B.2.5.2

Összefoglaló

Egy sérülékenységet találtak az Asteriskben, amelyet kihasználva szolgáltatás megtagadásos (DoS) támadást indíthatnak a rosszindulatú támadók.

Leírás

A sérülékenységet egy mutató NULL értékre történő hivatkozása okozza az “ast_uri_decode()” függvényben. Ezt a hibát kihasználva rosszindulatú támadók az alkalmazás összeomlását idézhetik elő egy SIP üzenettel, ha a “From” mezőt üresen hagyják.

A hiba sikeres kihasználásához szűkséges, hogy a “pedantic” feldolgozás engedélyezve legyen.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-20889 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20888 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20887 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
Tovább a sérülékenységekhez »