Asterisk TCP/TLS Server NULL Pointer Dereference Denial Of Service Vulnerability
BID:46898
Info
Asterisk TCP/TLS Server NULL Pointer Dereference Denial Of Service Vulnerability
| Bugtraq ID: | 46898 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2011-1175 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 16 2011 12:00AM |
| Updated: | May 07 2015 05:20PM |
| Credit: | Blake Cornell and Chris Maj |
| Vulnerable: |
Gentoo Linux Debian Linux 5.0 sparc Debian Linux 5.0 s/390 Debian Linux 5.0 powerpc Debian Linux 5.0 mipsel Debian Linux 5.0 mips Debian Linux 5.0 m68k Debian Linux 5.0 ia-64 Debian Linux 5.0 ia-32 Debian Linux 5.0 hppa Debian Linux 5.0 armel Debian Linux 5.0 arm Debian Linux 5.0 amd64 Debian Linux 5.0 alpha Debian Linux 5.0 Asterisk Asterisk 1.8.2 4 Asterisk Asterisk 1.8.1 Asterisk Asterisk 1.8 Asterisk Asterisk 1.6.2 16.2 Asterisk Asterisk 1.6.2 .5 Asterisk Asterisk 1.6.2 Asterisk Asterisk 1.6.1 22 Asterisk Asterisk 1.6.1 11 Asterisk Asterisk 1.6.1 0-rc2 Asterisk Asterisk 1.6.1 0-rc1 Asterisk Asterisk 1.6.1 .9 Asterisk Asterisk 1.6.1 .6 Asterisk Asterisk 1.6.1 .5 Asterisk Asterisk 1.6.1 .17 Asterisk Asterisk 1.6.1 Asterisk Asterisk 1.8.2.1 Asterisk Asterisk 1.8.1.2 Asterisk Asterisk 1.8 Asterisk Asterisk 1.6.2.2 Asterisk Asterisk 1.6.2.16.1 Asterisk Asterisk 1.6.2.15.1 Asterisk Asterisk 1.6.1.8 Asterisk Asterisk 1.6.1.7 Asterisk Asterisk 1.6.1.21 Asterisk Asterisk 1.6.1.14 |
| Not Vulnerable: |
Asterisk Asterisk 1.8.3.1 Asterisk Asterisk 1.6.2.17.1 Asterisk Asterisk 1.6.1.23 |
Discussion
Asterisk TCP/TLS Server NULL Pointer Dereference Denial Of Service Vulnerability
Asterisk is prone to a remote denial-of-service vulnerability caused by a NULL-pointer dereference.
Attackers can exploit this issue to cause the server to dereference an invalid memory location, resulting in a denial-of-service condition.
Asterisk is prone to a remote denial-of-service vulnerability caused by a NULL-pointer dereference.
Attackers can exploit this issue to cause the server to dereference an invalid memory location, resulting in a denial-of-service condition.
Solution / Fix
Asterisk TCP/TLS Server NULL Pointer Dereference Denial Of Service Vulnerability
Solution:
Updates are available. Please see the references for more information.
Solution:
Updates are available. Please see the references for more information.
References
Asterisk TCP/TLS Server NULL Pointer Dereference Denial Of Service Vulnerability
References:
References:
- Asterisk Homepage (Asterisk)
- Asterisk Project Security Advisory - AST-2011-004 (Asterisk)