Un problema è stato scoperto nel Asterisk Open Source 15.x prima 15.4.1. Quando è collegato ad Asterisk via TCP / TLS, se il cliente bruscamente disconnette, o invia un messaggio appositamente predisposto, quindi asterisco viene catturato in un ciclo infinito durante la lettura del flusso di dati. Questo rende il sistema inutilizzabile. |
http://www.securityfocus.com/bid/104457 http://downloads.asterisk.org/pub/security/AST-2018-007.html https://issues.asterisk.org/jira/browse/ASTERISK-27807 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12228 |
Vulnerabilità: CVE-2018-12228
