| Title | Asterisk の IAX2 チャネルドライバにおけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Asterisk、Business Edition、AsteriskNOW、Appliance Developer Kit および s800i の IAX2 チャネルドライバ (chan_iax2) には、サービス運用妨害 (クラッシュ) 状態となる脆弱性が存在します。 |
| Possible impacts | 第三者により、IAX フレームの情報要素を含む巧妙に細工された (1) LAGRQ フレームまたは (2) LAGRP フレームを介して、Asterisk が関連する変数を適切に設定しない際結果的に NULL ポインタデリファレンスを発生し、サービス運用妨害 (クラッシュ) 状態にされる可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | July 18, 2007, midnight |
| Registration Date | June 26, 2012, 3:54 p.m. |
| Last Update | June 26, 2012, 3:54 p.m. |
| CVSS2.0 : 警告 | |
| Score | 5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| Digium |
| s800i (Asterisk Appliance) 1.0.2 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年06月26日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | The IAX2 channel driver (chan_iax2) in Asterisk before 1.2.22 and 1.4.x before 1.4.8, Business Edition before B.2.2.1, AsteriskNOW before beta7, Appliance Developer Kit before 0.5.0, and s800i before 1.0.2 allows remote attackers to cause a denial of service (crash) via a crafted (1) LAGRQ or (2) LAGRP frame that contains information elements of IAX frames, which results in a NULL pointer dereference when Asterisk does not properly set an associated variable. |
|---|---|
| Summary | El gestor de dispositivo de canal IAX2 (chan_iax2) en Asterisk versiones anteriores a 1.2.22 y 1.4.x versiones anteriores a 1.4.8, Business Edition versiones anteriores a B.2.2.1, AsteriskNOW versiones anteriores a beta7, Appliance Developer Kit versiones anteriores a 0.5.0, y s800i versiones anteriores a 1.0.2 permite a atacantes remotos provocar una denegación de servicio (caída) mediante tramas (1) LAGRQ ó (2) LAGRP que contienen elementos de información de tramas IAX, que resulta en una referencia a puntero NULL cuando Asterisk no asigna apropiadamente una variable asociado. |
| Publication Date | July 19, 2007, 2:30 a.m. |
| Registration Date | Jan. 29, 2021, 2:16 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:asterisk:asterisk:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.0.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.0.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.0_beta1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.0_beta2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.2.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.4.4_2007-04-27:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:1.4_beta:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:a:*:business:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:b.1.3.2:*:business:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:b.1.3.3:*:business:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk:b.2.2.0:*:business:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisk_appliance_developer_kit:*:*:*:*:*:*:*:* | 0.4 | ||||
| cpe:2.3:a:asterisk:asterisknow:beta_5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:asterisk:asterisknow:beta_6:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:asterisk:s800i_appliance:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:asterisk:s800i_appliance:1.0.1:*:*:*:*:*:*:* | |||||