漏洞详情
CNVD编号 | CNVD-2017-09858 |
---|---|
漏洞标题 | Asterisk拒绝服务漏洞(CNVD-2017-09858) |
严重等级 | 中 |
影响产品 | Digium, Inc. Asterisk Open Source 11.x |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-26 |
公开时间 | 2017-06-16 |
发现者 | Alfred and Sandro |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/EnableSecurity/advisories/tree/master/ES2017-02-asterisk-pjsip-multi-part-crash |
漏洞描述 | Asterisk是一款开放源码的软件PBX,支持各种VoIP协议和设备。 Asterisk chan_pjsip和PJSIP拒绝服务漏洞,允许攻击者利用此漏洞提交特殊请求使应用程序崩溃,或发起拒绝服务攻击。 |
返回漏洞库首页