CVE ID:CVE-2014-2287
Asterisk是一款实现电话用户交换机(PBX)功能的自由软件、开源软件。
Asterisk处理特制的SIP INVITE请求时存在漏洞,由于没有正确释放文件描述符,允许远程攻击者利用漏洞提交恶意请求消耗完所有可用文件描述符,进行拒绝服务攻击。
0
Asterisk Open Source 1.8.26.0
Asterisk Open Source 11.8.0
Asterisk Open Source 12.1.0
Certified Asterisk 1.8.15-cert4
Certified Asterisk 11.6-cert1
厂商补丁:
Asterisk
-----
Asterisk Open Source 1.8.26.1, 11.8.1, 12.1.1和Certified Asterisk1.8.15-cert4,11.6-cert1已经修复该漏洞,建议用户下载更新:
http://www.asterisk.org/
暂无评论