Asterisk是一款PBX系统的软件,运行在Linux系统上,支持使用SIP、IAX、H323协议进行IP通话。
Asterisk在处理远程系统的SIP回复时存在拒绝服务漏洞,如果远程系统所发送的SIP回复中包含有SIP Response code 0的话,就会导致服务崩溃。
Asterisk Asterisk 1.4.x
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="http://ftp.digium.com/pub/asterisk/releases/asterisk-1.4.2.tar.gz" target="_blank">http://ftp.digium.com/pub/asterisk/releases/asterisk-1.4.2.tar.gz</a>
暂无评论