漏洞信息详情
Asterisk 远程拒绝服务漏洞
- CNNVD编号:CNNVD-201205-408
- 危害等级: 中危
- CVE编号:
CVE-2012-1183
- 漏洞类型:
缓冲区错误
- 发布时间:
2012-03-16
- 威胁类型:
远程
- 更新时间:
2020-08-26
- 厂 商:
digium - 漏洞来源:
Russell Bryant -
漏洞简介
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。
Asterisk 1.4.44之前的1.4.x版本、1.6.2.23之前的1.6.x版本、1.8.10.1之前的1.8.x版本、10.2.1之前的10.x版本中的Miliwatt应用程序中的‘milliwatt_generate’函数中存在缓冲区溢出漏洞。当使用o选项和internal_timing选项关闭时,远程攻击者可利用该漏洞通过音频数据包中大量的样本,导致拒绝服务(应用程序崩溃)。
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/48941
来源:CONFIRM
链接:http://downloads.asterisk.org/pub/security/AST-2012-002-1.8.diff
来源:OSVDB
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/03/16/10
来源:BID
链接:https://www.securityfocus.com/bid/52523
来源:SECUNIA
链接:http://secunia.com/advisories/48417
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2012/03/16/17
来源:CONFIRM
链接:http://www.asterisk.org/node/51797
来源:BUGTRAQ
链接:http://archives.neohapsis.com/archives/bugtraq/2012-03/0069.html
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/74082
来源:CONFIRM
链接:http://downloads.asterisk.org/pub/security/AST-2012-002.pdf
来源:SECTRACK
链接:http://securitytracker.com/id?1026812
来源:DEBIAN