Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Asterisk bis 11.23.0/13.11.0 RTP Handler Resource Exhaustion Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Asterisk bis 11.23.0/13.11.0 RTP Handler Resource Exhaustion Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in Asterisk bis 11.23.0/13.11.0 entdeckt. Sie wurde als problematisch eingestuft. Es betrifft eine unbekannte Funktion der Komponente RTP Handler. Dank Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Resource Exhaustion) ausgenutzt werden. Dies hat Einfluss auf die Verfügbarkeit.

Die Schwachstelle wurde am 25.10.2016 durch Walter Doekes von Asterisk als AST-2016-007: UPDATE in Form eines bestätigten Mailinglist Posts (Full-Disclosure) publiziert. Das Advisory kann von seclists.org heruntergeladen werden. Die Herausgabe passierte in Zusammenarbeit mit dem Projektteam. Der Angriff kann über das Netzwerk erfolgen. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Vor einer Veröffentlichung handelte es sich 81 Tage um eine Zero-Day Schwachstelle. Während dieser Zeit erzielte er wohl etwa $1k-$2k auf dem Schwarzmarkt.

Ein Aktualisieren auf die Version 11.23.1 oder 13.11.1 vermag dieses Problem zu lösen.

CVSSv3

Base Score: ≈4.3 [?]
Temp Score: ≈4.1 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:X/RL:O/RC:C [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: ≈3.0 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 81 Tage seit gefunden

Upgrade: Asterisk 11.23.1/13.11.1

Timeline

05.08.2016 Hersteller informiert
25.10.2016 Advisory veröffentlicht
26.10.2016 VulDB Eintrag erstellt
26.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: AST-2016-007: UPDATE
Person: Walter Doekes
Firma: Asterisk
Status: Bestätigt
Bestätigung: downloads.asterisk.org
Koordiniert: Ja

Eintrag

Erstellt: 26.10.2016
Eintrag: 75.8% komplett
...













📌 Vuln: Asterisk Open Source and Certified Asterisk RTP Resource Exhaustion Denial of Service Vulnerability


📈 78.14 Punkte

📌 Asterisk bis 11.23.0/13.11.0 RTP Handler Resource Exhaustion Denial of Service


📈 74.32 Punkte

📌 Asterisk bis 11.23.0/13.11.0 RTP Handler Resource Exhaustion Denial of Service


📈 74.32 Punkte

📌 Asterisk RTP Handler Resource Exhaustion Denial of Service


📈 70.9 Punkte

📌 Asterisk RTP Handler Resource Exhaustion Denial of Service


📈 70.9 Punkte

📌 CVE-2019-18610 | Sangoma Asterisk/Certified Asterisk Asterisk Manager Interface manager.c authorization (DLA 2017-1)


📈 43.38 Punkte

📌 Bugtraq: AST-2016-007: RTP Resource Exhaustion


📈 43.23 Punkte

📌 Bugtraq: AST-2016-007: RTP Resource Exhaustion


📈 43.23 Punkte

📌 Asterisk RTP Packet NULL Pointer Dereference denial of service


📈 41.77 Punkte

📌 Sangoma Asterisk 13.28.0/16.5.0 RTP Packet main/translate.c Crash denial of service


📈 41.77 Punkte

📌 Asterisk RTP Packet NULL Pointer Dereference Denial of Service


📈 41.77 Punkte

📌 PowerDNS bis 3.4.9 Authoritative Server Query Handler qname Resource Exhaustion Denial of Service


📈 38.54 Punkte

📌 PowerDNS bis 3.4.9 Authoritative Server Query Handler Resource Exhaustion Denial of Service


📈 38.54 Punkte

📌 PowerDNS bis 3.4.9 Authoritative Server Query Handler qname Resource Exhaustion Denial of Service


📈 38.54 Punkte

📌 PowerDNS bis 3.4.9 Authoritative Server Query Handler Resource Exhaustion Denial of Service


📈 38.54 Punkte

📌 Asterisk bugs make a right mess of RTP


📈 35.78 Punkte

📌 Asterisk RTP bug worse than first thought: think intercepted streams


📈 35.78 Punkte

📌 RTP Bleed: Mit Asterisk-Bug Telefonate belauschen


📈 35.78 Punkte

📌 RTP Bleed: Mit Asterisk-Bug Telefonate belauschen


📈 35.78 Punkte

📌 Juniper Junos OS TCP Timestamp Handler Resource Exhaustion Denial of Service


📈 35.12 Punkte

📌 Juniper Junos OS TCP Timestamp Handler Resource Exhaustion Denial of Service


📈 35.12 Punkte

📌 Digium Asterisk, Digium Certified Asterisk: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff


📈 34.91 Punkte

📌 Digium Asterisk, Digium Certified Asterisk: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe


📈 34.91 Punkte

📌 CVE-2021-46837 | Sangoma Asterisk/Certified Asterisk T.38 Re-Invite res_pjsip_t38 denial of service (AST-2021-006)


📈 34.91 Punkte

📌 Ganeti bis bis 2.15.1 RESTful Control Interface Parameter Resource Exhaustion Denial of Service


📈 34.74 Punkte

📌 Digium Asterisk up to 14.4.0 SCCP Packet Memory Exhaustion denial of service


📈 34.11 Punkte

📌 Asterisk PBX SCCP Packet Memory Exhaustion Denial of Service


📈 34.11 Punkte

📌 F5 BIG-IP bis 10.2.4/11.2.1/11.6.0/12.0.0 RESOLV::lookup iRule Command DNS Reply Resource Exhaustion Denial of Service


📈 31.32 Punkte

📌 Linux Kernel bis 4.8.2 IP Stack VLAN Packet Resource Exhaustion Denial of Service


📈 31.32 Punkte

📌 RabbitMQ bis 3.6.0 Management Plugin lengths_age/lengths_incr Resource Exhaustion Denial of Service


📈 31.32 Punkte

📌 F5 BIG-IP bis 10.2.4/11.2.1/11.6.0/12.0.0 RESOLV::lookup iRule Command DNS Reply Resource Exhaustion Denial of Service


📈 31.32 Punkte

📌 Linux Kernel bis 4.8.2 IP Stack VLAN Packet Resource Exhaustion Denial of Service


📈 31.32 Punkte

📌 RabbitMQ bis 3.6.0 Management Plugin lengths_age/lengths_incr Resource Exhaustion Denial of Service


📈 31.32 Punkte

📌 Moxa DACenter bis 1.4 Project File Resource Exhaustion Denial of Service


📈 31.32 Punkte

📌 Apple macOS Server bis 5.2 Profile Manager Resource Exhaustion Denial of Service


📈 31.32 Punkte

matomo