Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 多款Asterisk产品中存在漏洞,该漏洞源于未正确处理SIP reINVITE请求的临时响应。远程认证用户可利用该漏洞通过缺少最终响应的会话导致拒绝服务(RTP端口用尽)。以下产品中存在该漏洞:Asterisk Open Source 1.8.13.1之前的1.8.x版本和10.5.2之前的10.x版本、Asterisk Business Edition C.3.7.5之前的C.3.x版本、Certified Asterisk 1.8.11-cert4之前的1.8.11-certx版本、Asterisk Digiumphones 10.5.2-digiumphones之前的10.x.x-digiumphones版本。
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 多款Asterisk产品中存在漏洞,该漏洞源于未正确处理SIP reINVITE请求的临时响应。远程认证用户可利用该漏洞通过缺少最终响应的会话导致拒绝服务(RTP端口用尽)。以下产品中存在该漏洞:Asterisk Open Source 1.8.13.1之前的1.8.x版本和10.5.2之前的10.x版本、Asterisk Business Edition C.3.7.5之前的C.3.x版本、Certified Asterisk 1.8.11-cert4之前的1.8.11-certx版本、Asterisk Digiumphones 10.5.2-digiumphones之前的10.x.x-digiumphones版本。