Asterisk Open Source CVE-2018-7285 Denial of Service Vulnerability
BID:103149
CVE-2018-7285 |Info
Asterisk Open Source CVE-2018-7285 Denial of Service Vulnerability
| Bugtraq ID: | 103149 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2018-7285 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 21 2018 12:00AM |
| Updated: | Feb 21 2018 12:00AM |
| Credit: | Sébastien Duthil |
| Vulnerable: |
Asterisk Open Source 15.2.1 Asterisk Open Source 15.2 Asterisk Open Source 15.1.4 Asterisk Open Source 15.1.3 Asterisk Open Source 15.1.1 Asterisk Open Source 15.1 Asterisk Open Source 15.1.5 Asterisk Open Source 15.1.2 |
| Not Vulnerable: |
Asterisk Open Source 15.2.2 |
Discussion
Asterisk Open Source CVE-2018-7285 Denial of Service Vulnerability
Asterisk Open Source is prone to a remote denial-of-service vulnerability.
Attackers can exploit this issue to crash the application, resulting in a denial-of-service condition.
Asterisk Open Source 15.x prior to 15.2.2 are vulnerable.
Asterisk Open Source is prone to a remote denial-of-service vulnerability.
Attackers can exploit this issue to crash the application, resulting in a denial-of-service condition.
Asterisk Open Source 15.x prior to 15.2.2 are vulnerable.
Solution / Fix
Asterisk Open Source CVE-2018-7285 Denial of Service Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Asterisk Open Source CVE-2018-7285 Denial of Service Vulnerability
References:
References:
- Asterisk Homepage (Asterisk)
- AST-2018-001: Crash when receiving unnegotiated dynamic payload (Asterisk)