Navigation und Service

CB-K19/0793 Update 1

Risikostufe 2

Titel:Asterisk: Mehrere Schwachstellen ermöglichen Denial of ServiceDatum:05.03.2021Software:Open Source Asterisk < 16.16.2, Open Source Asterisk < 17.9.3, Open Source Asterisk < 18.2.2, Digium Certified Asterisk < 16.8-cert7Plattform:UNIX, LinuxAuswirkung:Denial-of-ServiceRemoteangriff:JaRisiko:niedrigCVE Liste:CVE-2019-15297, CVE-2019-15639Bezug:

Beschreibung

Asterisk ist eine komplette Open Source Multiprotokoll Telefonanlage (PBX) auf Softwarebasis.

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Denial of Service Angriff durchzuführen.

Quellen: