Vulnerabilidad en chan_sip en Asterisk Open Source y Certified Asterisk (CVE-2019-13161)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/07/2019
Última modificación:
01/06/2022
Descripción
Se detectó un problema en Asterisk Open Source hasta versiones 13.27.0, 14.x y 15.x hasta 15.7.2, y versiones 16.x hasta 16.4.0, y Certified Asterisk hasta versión 13.21-cert3. Una desreferencia de puntero en chan_sip durante el manejo de la negociación SDP permite a un atacante bloquear Asterisk cuando maneja una respuesta SDP en una re-invitación T.38 saliente. Para explotar esta vulnerabilidad un atacante debe hacer que el módulo chan_sip les envíe una petición de re-invitación T.38. Una vez recibida, el atacante debe enviar una respuesta SDP que contenga tanto un flujo UDPTL T.38 como otro flujo multimedia que contenga solo un códec (lo que no está permitido de acuerdo a la configuración de chan_sip).
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta1:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta2:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta3:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta4:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta5:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc2:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc3:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc4:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc5:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.1.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.1.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.2.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:digium:certified_asterisk:1.8.2.0:rc1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página