Asterisk является общедоступной частной телефонной станцией и набором инструментов телефонии. В Asterisk до версий 18.20.1, 20.5.1 и 21.0.1…
Asterisk является общедоступной частной телефонной станцией и набором инструментов телефонии. В Asterisk до версий 18.20.1, 20.5.1 и 21.0.1; а также certified-asterisk до 18.9-cert6; Asterisk подвержен атаке DoS из-за состояния гонки на фазе приветствия hello протокола DTLS при обработке DTLS-SRTP для настройки медиа. Эта атака может постоянно препятствовать новым зашифрованным вызовам DTLS-SRTP во время атаки. Злоупотребление этой уязвимостью может привести к массовому отказу в обслуживании уязвимых серверов Asterisk для вызовов, полагающихся на DTLS-SRTP. Коммит d7d7764cb07c8a1872804321302ef93bf62cba05 содержит исправление, которое является частью версий 18.20.1, 20.5.1, 21.0.1 и 18.9-cert6.
Программный продукт не предвидит надлежащим образом или не обрабатывает исключительные условия, редко возникающие в ходе нормальной эксплуатации.
https://cwe.mitre.org/data/definitions/703.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| asterisk | Отслеживается | |
| asterisk | Отслеживается | |
| asterisk | Отслеживается | |
| asterisk | Отслеживается | |
| asterisk | Отслеживается | |
| asterisk | Отслеживается | |
| asterisk | Отслеживается | |
| asterisk | Отслеживается | |
| asterisk | Отслеживается | |
| asterisk | * | Отслеживается |
| certified_asterisk | * | Отслеживается |