CVE-2014-2287

⚪ Do wiadomości

Błąd w Asterisk umożliwia zdalnym użytkownikom wywołanie odmowy usługi przez złośliwe zapytania.

CVSS
3.5
EPSS
5.2%
Exploit
none
Vendor
digium
Opis źródłowy (NVD)

channels/chan_sip.c in Asterisk Open Source 1.8.x before 1.8.26.1, 11.8.x before 11.8.1, and 12.1.x before 12.1.1, and Certified Asterisk 1.8.15 before 1.8.15-cert5 and 11.6 before 11.6-cert2, when chan_sip has a certain configuration, allows remote authenticated users to cause a denial of service (channel and file descriptor consumption) via an INVITE request with a (1) Session-Expires or (2) Min-SE header with a malformed or invalid value.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.2%
Opublikowano (NVD)2014-04-18 22:14:38 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje