Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en chan_sip en Asterisk Open Source y Certified Asterisk (CVE-2019-13161)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
12/07/2019
Última modificación:
01/06/2022

Descripción

Se detectó un problema en Asterisk Open Source hasta versiones 13.27.0, 14.x y 15.x hasta 15.7.2, y versiones 16.x hasta 16.4.0, y Certified Asterisk hasta versión 13.21-cert3. Una desreferencia de puntero en chan_sip durante el manejo de la negociación SDP permite a un atacante bloquear Asterisk cuando maneja una respuesta SDP en una re-invitación T.38 saliente. Para explotar esta vulnerabilidad un atacante debe hacer que el módulo chan_sip les envíe una petición de re-invitación T.38. Una vez recibida, el atacante debe enviar una respuesta SDP que contenga tanto un flujo UDPTL T.38 como otro flujo multimedia que contenga solo un códec (lo que no está permitido de acuerdo a la configuración de chan_sip).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:-:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta3:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta4:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:beta5:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc2:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc3:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc4:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.0.0:rc5:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.1.0:-:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.1.0:rc1:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.2.0:-:*:*:*:*:*:*
cpe:2.3:a:digium:certified_asterisk:1.8.2.0:rc1:*:*:*:*:*:*