Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。pjsip channel driver(res_pjsip)是其中的一个pjsip驱动程序。 Digium Asterisk 13.17.1之前的13.x版本和14.6.1之前的14.x版本中的pjsip channel driver (res_pjsip)存在安全漏洞。攻击者可借助From、To或Contact包头中特制的tel URI利用该漏洞造成拒绝服务(崩溃)。
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。pjsip channel driver(res_pjsip)是其中的一个pjsip驱动程序。 Digium Asterisk 13.17.1之前的13.x版本和14.6.1之前的14.x版本中的pjsip channel driver (res_pjsip)存在安全漏洞。攻击者可借助From、To或Contact包头中特制的tel URI利用该漏洞造成拒绝服务(崩溃)。