int(6307)

Vulnerability Bulletins


Vulnerabilidades en Asterisk 1.8.x y 10.x

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Asterisk 1.8.x
Asterisk 10.x

Description

Descubiertas dos nuevas vulnerabilidades en Asterisk. Un atacante remoto podría causar una denegación de servicio a través de un error de referencia a un puntero nulo o no válido en el controlador de los canales 'IAX2' y 'SCCP'.

Solution

Se recomienda actualizar Asterisk a las versiones 1.8.12.1 y 10.4.1 que corrigen estas vulnerabilidades.

Standar resources

Property Value
CVE CVE-2012-2947
CVE-2012-2948
BID

Other resources

Asterisk:
http://downloads.asterisk.org/pub/security/AST-2012-007.pdf
http://downloads.asterisk.org/pub/security/AST-2012-008.pdf

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-30