Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en controlador de canal ooh323 de Asterisk Addons (CVE-2008-2543)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
05/06/2008
Última modificación:
15/10/2018

Descripción

El controlador de canal ooh323 channel en Asterisk Addons 1.2.x anteriores a 1.2.9 y Asterisk-Addons 1.4.x anteriores a 1.4.7 crea un puerto TCP accesible remotamente previsto únicamente para comunicaciones localhost, e interpreta algunos campos application-data como direcciones de memoria para liberar, lo que permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante paquetes TCP manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:asterisk:asterisk-addons:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.2.7:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.2.8:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.4.3:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.4.4:*:*:*:*:*:*:*
cpe:2.3:a:asterisk:asterisk-addons:1.4.5:*:*:*:*:*:*:*