Beskrivelse: MU Security Research Team har rapporteret en sårbarhed i Asterisk, som kan udnyttes af ondsindede personer til at udføre et DoS (Denial of Service).
Sårbarheden skyldes en NULL-pointer dereferencefejl under håndteringen af SIP-forespørgsler. Dette kan udnyttes til at crashe servicen via en specielt udformet SIP-besked uden URI og SIP-version sendt til servicen (som standard port 5060/UDP).
Sårbarheden er rapporteret i version 1.4.0 og 1.2.15, men tidligere versioner kan også være berørte.
Løsning: Opdatér til version 1.4.1 eller 1.2.16.
Rapporteret af / Kredit: MU Security Research Team
Forløb: 08-03-2007: Tilføjede information fra MU Security.
19-03-2007: Tilføjede CVE-reference.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.