Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Asterisk Open Source (CVE-2011-1174)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
31/03/2011
Última modificación:
11/04/2025

Descripción

manager.c en Asterisk Open Source v1.6.1.x anterior a v1.6.1.24, v1.6.2.x anterior a v1.6.2.17.2, y v1.8.x anterior a v1.8.3.2 permite a atacantes remotos generar una denegación de servicio (agotamiento de memoria y CPU) mediante una conjunto de sesiones que comprenden datos no válidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:digium:asterisk:1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1:beta1:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1:beta2:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1:beta3:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1:beta4:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1:rc1:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1.0:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1.0:rc2:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1.0:rc3:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1.0:rc4:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1.0:rc5:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1.2:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1.3:rc1:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.6.1.4:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información