Asterisk RTP szöveges adatkeret szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-2367

Felfedezés dátuma

2009.07.27.

Súlyosság

Közepes

Érintett rendszerek

Asterisk
Digium

Érintett verziók

Digium Asterisk 1.x

Összefoglaló

Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

Leírás

Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

A sérülékenységet az RTP szöveges adatkeretek feldolgozásakor jelentkező hiba okozza, amely kihasználható összeomlás előidézéséhez.

A sérülékenységet az Asterisk Open Source 1.6.1.x verzióiban jelentették.

Megoldás

Alkalmazza a gyártó javítását:
http://downloads.asterisk.org/pub/security/AST-2009-004-1.6.1.diff.txt

Frissítsen az 1.6.1.2 verzióra, amint elérhető.

Hivatkozások

Gyártói referencia: downloads.asterisk.org
SECUNIA 36039
CVE-2009-2651 - NVD CVE-2009-2651


Legfrissebb sérülékenységek
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
Tovább a sérülékenységekhez »