Vulnerabilidad en Asterisk (CVE-2025-54995)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
28/08/2025
Última modificación:
03/11/2025
Descripción
Asterisk es una centralita privada y un kit de herramientas de telefonía de código abierto. Antes de las versiones 18.26.4 y 18.9-cert17, los puertos UDP RTP y los recursos internos pueden filtrarse debido a una falta de finalización de la sesión. Esto podría resultar en fugas y agotamiento de recursos. Este problema ha sido parcheado en las versiones 18.26.4 y 18.9-cert17.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sangoma:asterisk:*:*:*:*:*:*:*:* | 18.26.4 (excluyendo) | |
| cpe:2.3:a:sangoma:certified_asterisk:*:*:*:*:*:*:*:* | 18.9 (excluyendo) | |
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert1:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert1-rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert10:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert11:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert12:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert13:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert14:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert15:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert16:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert2:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert3:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert4:*:*:*:*:*:* | ||
| cpe:2.3:a:sangoma:certified_asterisk:18.9:cert5:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/asterisk/asterisk/commit/0278f5bde14565c6838a6ec39bc21aee0cde56a9
- https://github.com/asterisk/asterisk/commit/eafcd7a451dcd007dddf324ac37dd55a4808338d
- https://github.com/asterisk/asterisk/pull/1405
- https://github.com/asterisk/asterisk/pull/1406
- https://github.com/asterisk/asterisk/security/advisories/GHSA-557q-795j-wfx2
- https://lists.debian.org/debian-lts-announce/2025/10/msg00006.html



