Vulnerability Bulletins |
Vulnerabilidades en Asterisk 1.8.x y 10.x |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
Asterisk 1.8.x Asterisk 10.x |
Description |
|
| Descubiertas dos nuevas vulnerabilidades en Asterisk. Un atacante remoto podría causar una denegación de servicio a través de un error de referencia a un puntero nulo o no válido en el controlador de los canales 'IAX2' y 'SCCP'. | |
Solution |
|
| Se recomienda actualizar Asterisk a las versiones 1.8.12.1 y 10.4.1 que corrigen estas vulnerabilidades. | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2012-2947 CVE-2012-2948 |
| BID | |
Other resources |
|
|
Asterisk: http://downloads.asterisk.org/pub/security/AST-2012-007.pdf http://downloads.asterisk.org/pub/security/AST-2012-008.pdf |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-05-30 |






