Digium Asterisk Open Source 输入验证漏洞 CVE-2014-8416 CNNVD-201411-443

5.0 AV AC AU C I A
发布: 2014-11-24
修订: 2019-07-16

Digium Asterisk Open Source是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Digium Asterisk Open Source 12.7.0及之前版本和13.0.0及之前版本的PJSIP通道驱动程序中存在释放后重用漏洞。程序使用res_pjsip_refer模块时,远程攻击者可借助带有Replaces消息的in-dialog INVITE利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息