Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00734

Опубликовано: 22 фев. 2016
Источник: fstec
CVSS2: 4
EPSS Низкий

Описание

Уязвимость систем управления IP-телефонией Asterisk и Certified Asterisk связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (разыменование неинициализированного указателя и аварийное завершение работы)

Вендор

Digium, Inc.

Наименование ПО

Asterisk
Certified Asterisk

Версия ПО

от 1.8.0 до 1.8.28.2 включительно (Asterisk)
от 11.0 до 11.21.1 (Asterisk)
12.0 (Asterisk)
от 13.0 до 13.7.1 (Asterisk)
1.8.28 (Certified Asterisk)
от 11.6 до 11.6-cert12 (Certified Asterisk)
от 13.1 до 13.1-cert3 (Certified Asterisk)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Oracle Corp. Solaris .
Oracle Corp. Solaris .
Oracle Corp. Solaris .
Oracle Corp. Solaris .
Сообщество свободного программного обеспечения Linux .
FreeBSD Project FreeBSD .
FreeBSD Project FreeBSD .
FreeBSD Project FreeBSD .
OpenBSD Project OpenBSD .
OpenBSD Project OpenBSD .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)

Возможные меры по устранению уязвимости

Информация по устранению уязвимости доступна по адресу: http://downloads.asterisk.org/pub/security/AST-2016-003.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.07852
Низкий

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 10 лет назад

Asterisk Open Source 1.8.x, 11.x before 11.21.1, 12.x, and 13.x before 13.7.1 and Certified Asterisk 1.8.28, 11.6 before 11.6-cert12, and 13.1 before 13.1-cert3 allow remote authenticated users to cause a denial of service (uninitialized pointer dereference and crash) via a zero length error correcting redundancy packet for a UDPTL FAX packet that is lost.

CVSS3: 6.5
nvd
почти 10 лет назад

Asterisk Open Source 1.8.x, 11.x before 11.21.1, 12.x, and 13.x before 13.7.1 and Certified Asterisk 1.8.28, 11.6 before 11.6-cert12, and 13.1 before 13.1-cert3 allow remote authenticated users to cause a denial of service (uninitialized pointer dereference and crash) via a zero length error correcting redundancy packet for a UDPTL FAX packet that is lost.

CVSS3: 6.5
debian
почти 10 лет назад

Asterisk Open Source 1.8.x, 11.x before 11.21.1, 12.x, and 13.x before ...

CVSS3: 6.5
github
больше 3 лет назад

Asterisk Open Source 1.8.x, 11.x before 11.21.1, 12.x, and 13.x before 13.7.1 and Certified Asterisk 1.8.28, 11.6 before 11.6-cert12, and 13.1 before 13.1-cert3 allow remote authenticated users to cause a denial of service (uninitialized pointer dereference and crash) via a zero length error correcting redundancy packet for a UDPTL FAX packet that is lost.

EPSS

Процентиль: 92%
0.07852
Низкий

4 Medium

CVSS2