Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en driver SIP channel en Asterisk Open Source (CVE-2009-2726)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2009
Última modificación:
15/02/2024

Descripción

El driver SIP channel en Asterisk Open Source v1.2.x anterior a v1.2.34, v1.4.x anterior a v1.4.26.1, v1.6.0.x anterior a v1.6.0.12, y v1.6.1.x anterior a v1.6.1.4; Asterisk Business Edition vA.x.x, vB.x.x anterior a vB.2.5.9, vC.2.x anterior a vC.2.4.1, y vC.3.x anterior a vC.3.1; y Asterisk Appliance s800i v1.2.x anterior a v1.3.0.3, no utiliza el ancho máximo cuando se invocan las funciones de estilo sscanf, lo que permite a atacantes remotos producir una denegación de servicio (agotamiento de la pila de memoria) a través de paquetes SIP que contienen secuencias largas de caracteres ASCII decimales, como se demostró a través de vectores relacionados con (1) el valor CSeq en una cabecera SIP, (2) valores Content-Length, y (3) SDP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:digium:asterisk:*:*:business:*:*:*:*:* b.2.5.9 (excluyendo)
cpe:2.3:a:digium:asterisk:*:*:business:*:*:*:*:* c.2.0 (incluyendo) c.2.4.1 (incluyendo)
cpe:2.3:a:digium:asterisk:*:*:business:*:*:*:*:* c.3.0 (incluyendo) c.3.1 (excluyendo)
cpe:2.3:o:digium:s800i_firmware:*:*:*:*:*:*:*:* 1.2.0 (incluyendo) 1.3.0.3 (excluyendo)
cpe:2.3:h:digium:s800i:-:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:*:*:*:*:*:*:*:* 1.2.0 (incluyendo) 1.2.34 (excluyendo)
cpe:2.3:a:digium:asterisk:*:*:*:*:*:*:*:* 1.4.0 (incluyendo) 1.4.26.1 (excluyendo)
cpe:2.3:a:digium:asterisk:*:*:*:*:*:*:*:* 1.6.0 (incluyendo) 1.6.0.12 (excluyendo)
cpe:2.3:a:digium:asterisk:*:*:*:*:*:*:*:* 1.6.1 (incluyendo) 1.6.1.4 (excluyendo)