漏洞信息详情
Asterisk 拒绝服务漏洞
- CNNVD编号:CNNVD-201207-072
- 危害等级: 中危
![图片[1]-Asterisk 拒绝服务漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-09-08/30f462579bec41fc25e0b1d57503e6d6.png)
- CVE编号:
CVE-2012-3863
- 漏洞类型:
资源管理错误
- 发布时间:
2012-07-10
- 威胁类型:
远程
- 更新时间:
2012-07-10
- 厂 商:
digium - 漏洞来源:
-
漏洞简介
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。
多款Asterisk产品中存在漏洞,该漏洞源于未正确处理SIP reINVITE请求的临时响应。远程认证用户可利用该漏洞通过缺少最终响应的会话导致拒绝服务(RTP端口用尽)。以下产品中存在该漏洞:Asterisk Open Source 1.8.13.1之前的1.8.x版本和10.5.2之前的10.x版本、Asterisk Business Edition C.3.7.5之前的C.3.x版本、Certified Asterisk 1.8.11-cert4之前的1.8.11-certx版本、Asterisk Digiumphones 10.5.2-digiumphones之前的10.x.x-digiumphones版本。
参考网址
来源: downloads.asterisk.org
链接:http://downloads.asterisk.org/pub/security/AST-2012-010.html
来源: issues.asterisk.org
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END


















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)