漏洞详情

CNVD编号 CNVD-2017-09858
漏洞标题 Asterisk拒绝服务漏洞(CNVD-2017-09858)
严重等级
影响产品 Digium, Inc. Asterisk Open Source 11.x
漏洞类型 通用软硬件漏洞
发现时间 2017-05-26
公开时间 2017-06-16
发现者 Alfred and Sandro
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/EnableSecurity/advisories/tree/master/ES2017-02-asterisk-pjsip-multi-part-crash
漏洞描述 Asterisk是一款开放源码的软件PBX,支持各种VoIP协议和设备。 Asterisk chan_pjsip和PJSIP拒绝服务漏洞,允许攻击者利用此漏洞提交特殊请求使应用程序崩溃,或发起拒绝服务攻击。

返回漏洞库首页
Image Additional Image