Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-4280

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/08/2007
Última modificación:
29/07/2017

Descripción

El dispositivo de canal Skinny (chan_skinny) en el Asterisk Open Source anterior al 1.4.10, el AsteriskNOW anterior al beta7, el Appliance Developer Kit anterior al 0.7.0 y el Appliance s800i before 1.0.3 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través del paquete CAPABILITIES_RES_MESSAGE con una capacidad de escrutinio mayor que el array capabilities_res_message de población.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:asterisk:asterisk:*:*:*:*:*:*:*:* 1.4.9 (incluyendo)
cpe:2.3:a:asterisk:asterisk_appliance_developer_kit:*:*:*:*:*:*:*:* 0.6.0 (incluyendo)
cpe:2.3:a:asterisk:asterisknow:*:*:*:*:*:*:*:* beta_6 (incluyendo)
cpe:2.3:a:asterisk:s800i:*:*:*:*:*:*:*:* 1.0.2 (incluyendo)