CVE-2014-2289

⚪ Do wiadomości

Błąd w Asterisk umożliwia zdalnym uwierzytelnionym użytkownikom wywołanie awarii systemu.

CVSS
3.5
EPSS
3.7%
Exploit
none
Vendor
digium
Opis źródłowy (NVD)

res/res_pjsip_exten_state.c in the PJSIP channel driver in Asterisk Open Source 12.x before 12.1.0 allows remote authenticated users to cause a denial of service (crash) via a SUBSCRIBE request without any Accept headers, which triggers an invalid pointer dereference.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.7%
Opublikowano (NVD)2014-04-18 22:14:38 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje