Asterisk SIP响应远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Asterisk是一款PBX系统的软件,运行在Linux系统上,支持使用SIP、IAX、H323协议进行IP通话。 Asterisk在处理远程系统的SIP回复时存在拒绝服务漏洞,如果远程系统所发送的SIP回复中包含有SIP Response code 0的话,就会导致服务崩溃。 Asterisk Asterisk 1.4.x 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://ftp.digium.com/pub/asterisk/releases/asterisk-1.4.2.tar.gz" target="_blank">http://ftp.digium.com/pub/asterisk/releases/asterisk-1.4.2.tar.gz</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息