Asterisk szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-1280

Felfedezés dátuma

2008.06.03.

Súlyosság

Közepes

Érintett rendszerek

Asterisk
Asterisk Business Edition
Digium

Érintett verziók

Digium Asterisk 1.0 - 1.0.12, 1.2.0 - 1.2.28.1
Digium Asterisk Business Edition A.1 - A.2-4, B.1-0 - B.2.5.2

Összefoglaló

Egy sérülékenységet találtak az Asteriskben, amelyet kihasználva szolgáltatás megtagadásos (DoS) támadást indíthatnak a rosszindulatú támadók.

Leírás

A sérülékenységet egy mutató NULL értékre történő hivatkozása okozza az “ast_uri_decode()” függvényben. Ezt a hibát kihasználva rosszindulatú támadók az alkalmazás összeomlását idézhetik elő egy SIP üzenettel, ha a “From” mezőt üresen hagyják.

A hiba sikeres kihasználásához szűkséges, hogy a “pedantic” feldolgozás engedélyezve legyen.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: bugs.digium.com
Egyéb referencia: downloads.digium.com
SECUNIA 30517
CVE-2008-2119 - NVD CVE-2008-2119


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »