int(6605)

Vulnerability Bulletins


Denegación de servicio en Asterisk

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Digium Certified Asterisk 1.8.11 Cert9
Digium Certified Asterisk 1.8.11 Cert8
Digium Certified Asterisk 1.8.11 Cert7
Digium Certified Asterisk 1.8.11 Cert6
Digium Certified Asterisk 1.8.11 Cert5

Description

Una vulnerabilidad fue encontrada en Asterisk PBX 1.8/10/11 y clasificada como problemática. Una función desconocida del componente TCP Session Handler es afectada por esta vulnerabilidad. Mediante la manipulación como parte de SIP/HTTP/XMPP se causa una vulnerabilidad de clase denegación de servicio. Esto tiene repercusión sobre la la disponibilidad.

Solution

Una actualización a la versión 1.8.19.1/10.11.1/11.1.2 elimina esta vulnerabilidad. La actualización se puede descargar de http://downloads.asterisk.org/pub/security/AST-2012-014.html.

Standar resources

Property Value
CVE CVE-2012-5976
CVE-2012-5977
BID

Other resources

Asterisk Project Security Advisory - AST-2012-014
http://downloads.asterisk.org/pub/security/AST-2012-014.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-01-07