Asterisk是一个开放源代码的软件VoIP PBX系统。
Asterisk处理INVITE消息存在问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
发送畸形的INVITE消息可导致应用程序崩溃,匿名INVITE的SDP包含2个连接头,第一个必须是合法,而第二个头数据使用非法数据,这里的IP地址必须非法,呼叫者不需要合法用户或者dialplan中的用户。asterisk设置为不允许匿名调用,合法用户和密码必须知道。
Asterisk Asterisk 1.4.1
Asterisk Asterisk 1.2.16
Asterisk Asterisk 1.2.15
Asterisk Asterisk 1.2.14
Asterisk 1.2.17和1.4.2版本已经修正此漏洞:
<a href="http://www.asterisk.org/" target="_blank">http://www.asterisk.org/</a>
暂无评论