Asterisk RTP szöveges adatkeret szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-2367

Felfedezés dátuma

2009.07.27.

Súlyosság

Közepes

Érintett rendszerek

Asterisk
Digium

Érintett verziók

Digium Asterisk 1.x

Összefoglaló

Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

Leírás

Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

A sérülékenységet az RTP szöveges adatkeretek feldolgozásakor jelentkező hiba okozza, amely kihasználható összeomlás előidézéséhez.

A sérülékenységet az Asterisk Open Source 1.6.1.x verzióiban jelentették.

Megoldás

Alkalmazza a gyártó javítását:
http://downloads.asterisk.org/pub/security/AST-2009-004-1.6.1.diff.txt

Frissítsen az 1.6.1.2 verzióra, amint elérhető.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »