Asterisk szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-1280

Felfedezés dátuma

2008.06.03.

Súlyosság

Közepes

Érintett rendszerek

Asterisk
Asterisk Business Edition
Digium

Érintett verziók

Digium Asterisk 1.0 - 1.0.12, 1.2.0 - 1.2.28.1
Digium Asterisk Business Edition A.1 - A.2-4, B.1-0 - B.2.5.2

Összefoglaló

Egy sérülékenységet találtak az Asteriskben, amelyet kihasználva szolgáltatás megtagadásos (DoS) támadást indíthatnak a rosszindulatú támadók.

Leírás

A sérülékenységet egy mutató NULL értékre történő hivatkozása okozza az “ast_uri_decode()” függvényben. Ezt a hibát kihasználva rosszindulatú támadók az alkalmazás összeomlását idézhetik elő egy SIP üzenettel, ha a “From” mezőt üresen hagyják.

A hiba sikeres kihasználásához szűkséges, hogy a “pedantic” feldolgozás engedélyezve legyen.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Egyéb referencia: bugs.digium.com
Egyéb referencia: downloads.digium.com
SECUNIA 30517
CVE-2008-2119 - NVD CVE-2008-2119


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »