Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en módulo de canal SIP en Yet Another Telephony (Yate) (CVE-2007-1693)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/05/2007
Última modificación:
09/04/2025

Descripción

El módulo de canal SIP en Yet Another Telephony (Yate) en versiones anteriores a 1.2.0 establece el parámetro caller_info_uri usando una variable incorrecta que puede ser NULO, lo que permite a atacantes remótos causar una denegación del servicio (referencia a puntero NULO y caída de aplicación) a través de una cabecera Call-Info sin un parámetro concreto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yate:yet_another_telephony_engine:*:*:*:*:*:*:*:* 1.1.0 (incluyendo)