Asterisk 拒绝服务漏洞

漏洞信息详情

Asterisk 拒绝服务漏洞

漏洞简介

Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。

多款Asterisk产品中存在漏洞,该漏洞源于未正确处理SIP reINVITE请求的临时响应。远程认证用户可利用该漏洞通过缺少最终响应的会话导致拒绝服务(RTP端口用尽)。以下产品中存在该漏洞:Asterisk Open Source 1.8.13.1之前的1.8.x版本和10.5.2之前的10.x版本、Asterisk Business Edition C.3.7.5之前的C.3.x版本、Certified Asterisk 1.8.11-cert4之前的1.8.11-certx版本、Asterisk Digiumphones 10.5.2-digiumphones之前的10.x.x-digiumphones版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://issues.asterisk.org/jira/browse/ASTERISK-19992

参考网址

来源: downloads.asterisk.org

链接:http://downloads.asterisk.org/pub/security/AST-2012-010.html

来源: issues.asterisk.org

链接:https://issues.asterisk.org/jira/browse/ASTERISK-19992

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享