Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Asterisk Open Source y Asterisk Business Edition (CVE-2010-0685)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/02/2010
Última modificación:
11/04/2025

Descripción

El diseño de la funcionalidad dialplan en Asterisk Open Source v1.2.x, v1.4.x, y v1.6.x; y Asterisk Business Edition vB.x.x y vC.x.x,cuando se utiliza la variable de canal $ (EXTEN) y coincidencias de patron comodín, permite a atacantes dependiendo del contexto, inyectar cadenas en dialplan utilizando metacaracteres que son inyectados cuando la variable es expandida, como se demuestra utilizando la aplicación Dial en un proceso en el que el mensaje SIP INVITE esta manipulado el cual añade un canal de salida no previsto. NOTA: Podría argumentarse que esto no es una vulnerabilidad en Asterisk, pero hay un tipo de vulnerabilidades que pueden producirse en cualquier programa que utilice esta característica sin la funcionalidad de filtrado correspondiente que actualmente esta disponible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:digium:asterisk:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.0:beta1:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.0:beta2:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.0:rc1:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.0:rc2:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.2:netsec:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.3:netsec:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.7:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.8:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.9:*:*:*:*:*:*:*
cpe:2.3:a:digium:asterisk:1.2.10:*:*:*:*:*:*:*