7.1
CVE-2008-1923
- EPSS 1.4%
- Veröffentlicht 23.04.2008 16:05:00
- Zuletzt bearbeitet 16.06.2026 22:52:45
- Erkennungen
The IAX2 channel driver (chan_iax2) in Asterisk 1.2 before revision 72630 and 1.4 before revision 65679, when configured to allow unauthenticated calls, sends "early audio" to an unverified source IP address of a NEW message, which allows remote attackers to cause a denial of service (traffic amplification) via a spoofed NEW message.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Asterisk ≫ Asterisk Business Edition Version <= b2.5.1
Asterisk ≫ Asterisk Business Edition Version <= c1.8.0
Asterisk ≫ Asterisk Business Edition Version a
Asterisk ≫ Asterisk Business Edition Version b.1.3.2
Asterisk ≫ Asterisk Business Edition Version b.1.3.3
Asterisk ≫ Asterisk Business Edition Version b.2.2.0
Asterisk ≫ Asterisk Business Edition Version b.2.2.1
Asterisk ≫ Asterisk Business Edition Version b.2.3.1
Asterisk ≫ Asterisk Business Edition Version b.2.3.2
Asterisk ≫ Asterisk Business Edition Version b.2.3.3
Asterisk ≫ Asterisk Business Edition Version b.2.3.4
Asterisk ≫ Asterisk Business Edition Version b.2.5.0
Asterisk ≫ Asterisk Business Edition Version c.1.0-beta7
Asterisk ≫ Asterisk Business Edition Version c.1.0-beta8
Asterisk ≫ Asterisk Business Edition Version c.1.0beta7
Asterisk ≫ Asterisk Business Edition Version c.1.6.1
Asterisk ≫ Asterisknow Version <= 1.0.2
Asterisk ≫ Asterisknow Version 1.0
Asterisk ≫ Asterisknow Version 1.0.1
Asterisk ≫ Open Source Version 1.0
Asterisk ≫ Open Source Version 1.0.0
Asterisk ≫ Open Source Version 1.0.1
Asterisk ≫ Open Source Version 1.0.2
Asterisk ≫ Open Source Version 1.0.3
Asterisk ≫ Open Source Version 1.0.4
Asterisk ≫ Open Source Version 1.0.5
Asterisk ≫ Open Source Version 1.0.6
Asterisk ≫ Open Source Version 1.0.7
Asterisk ≫ Open Source Version 1.0.8
Asterisk ≫ Open Source Version 1.0.9
Asterisk ≫ Open Source Version 1.0.11
Asterisk ≫ Open Source Version 1.0.11.1
Asterisk ≫ Open Source Version 1.0.12
Asterisk ≫ Open Source Version 1.2.0
Asterisk ≫ Open Source Version 1.2.1
Asterisk ≫ Open Source Version 1.2.2
Asterisk ≫ Open Source Version 1.2.3
Asterisk ≫ Open Source Version 1.2.3 Update netsec
Asterisk ≫ Open Source Version 1.2.4
Asterisk ≫ Open Source Version 1.2.4 Update netsec
Asterisk ≫ Open Source Version 1.2.5
Asterisk ≫ Open Source Version 1.2.5 Update netsec
Asterisk ≫ Open Source Version 1.2.6
Asterisk ≫ Open Source Version 1.2.6 Update netsec
Asterisk ≫ Open Source Version 1.2.7
Asterisk ≫ Open Source Version 1.2.7 Update netsec
Asterisk ≫ Open Source Version 1.2.7.1
Asterisk ≫ Open Source Version 1.2.7.1 Update netsec
Asterisk ≫ Open Source Version 1.2.8
Asterisk ≫ Open Source Version 1.2.8 Update netsec
Asterisk ≫ Open Source Version 1.2.9
Asterisk ≫ Open Source Version 1.2.9.1
Asterisk ≫ Open Source Version 1.2.9.1 Update netsec
Asterisk ≫ Open Source Version 1.2.10
Asterisk ≫ Open Source Version 1.2.10 Update netsec
Asterisk ≫ Open Source Version 1.2.11
Asterisk ≫ Open Source Version 1.2.11 Update netsec
Asterisk ≫ Open Source Version 1.2.12
Asterisk ≫ Open Source Version 1.2.12 Update netsec
Asterisk ≫ Open Source Version 1.2.12.1
Asterisk ≫ Open Source Version 1.2.13
Asterisk ≫ Open Source Version 1.2.13 Update netsec
Asterisk ≫ Open Source Version 1.2.14
Asterisk ≫ Open Source Version 1.2.14 Update netsec
Asterisk ≫ Open Source Version 1.2.15
Asterisk ≫ Open Source Version 1.2.15 Update netsec
Asterisk ≫ Open Source Version 1.2.16
Asterisk ≫ Open Source Version 1.2.16 Update netsec
Asterisk ≫ Open Source Version 1.2.17
Asterisk ≫ Open Source Version 1.2.17 Update netsec
Asterisk ≫ Open Source Version 1.2.18
Asterisk ≫ Open Source Version 1.2.18 Update netsec
Asterisk ≫ Open Source Version 1.2.19
Asterisk ≫ Open Source Version 1.2.19 Update netsec
Asterisk ≫ Open Source Version 1.2.20
Asterisk ≫ Open Source Version 1.2.20 Update netsec
Asterisk ≫ Open Source Version 1.2.21
Asterisk ≫ Open Source Version 1.2.21 Update netsec
Asterisk ≫ Open Source Version 1.2.21.1
Asterisk ≫ Open Source Version 1.2.21.1 Update netsec
Asterisk ≫ Open Source Version 1.2.22
Asterisk ≫ Open Source Version 1.2.22 Update netsec
Asterisk ≫ Open Source Version 1.2.23
Asterisk ≫ Open Source Version 1.2.23 Update netsec
Asterisk ≫ Open Source Version 1.2.24
Asterisk ≫ Open Source Version 1.2.24 Update netsec
Asterisk ≫ Open Source Version 1.2.25
Asterisk ≫ Open Source Version 1.2.25 Update netsec
Asterisk ≫ Open Source Version 1.2.26
Asterisk ≫ Open Source Version 1.2.26 Update netsec
Asterisk ≫ Open Source Version 1.2.26.1
Asterisk ≫ Open Source Version 1.2.26.1 Update netsec
Asterisk ≫ Open Source Version 1.2.26.2
Asterisk ≫ Open Source Version 1.2.26.2 Update netsec
Asterisk ≫ Open Source Version 1.2.27
Asterisk ≫ Open Source Version 1.2.28
Asterisk ≫ Open Source Version 1.4.0
Asterisk ≫ Open Source Version 1.4.0 Update beta2
Asterisk ≫ Open Source Version 1.4.0 Update beta3
Asterisk ≫ Open Source Version 1.4.0 Update beta4
Asterisk ≫ Open Source Version 1.4.1
Asterisk ≫ Open Source Version 1.4.2
Asterisk ≫ Open Source Version 1.4.3
Asterisk ≫ Open Source Version 1.4.4
Asterisk ≫ Open Source Version 1.4.5
Asterisk ≫ Open Source Version 1.4.6
Asterisk ≫ Open Source Version 1.4.7
Asterisk ≫ Open Source Version 1.4.7.1
Asterisk ≫ Open Source Version 1.4.8
Asterisk ≫ Open Source Version 1.4.9
Asterisk ≫ Open Source Version 1.4.10
Asterisk ≫ Open Source Version 1.4.10.1
Asterisk ≫ Open Source Version 1.4.11
Asterisk ≫ Open Source Version 1.4.12
Asterisk ≫ Open Source Version 1.4.12.1
Asterisk ≫ Open Source Version 1.4.13
Asterisk ≫ Open Source Version 1.4.14
Asterisk ≫ Open Source Version 1.4.15
Asterisk ≫ Open Source Version 1.4.16
Asterisk ≫ Open Source Version 1.4.16.1
Asterisk ≫ Open Source Version 1.4.16.2
Asterisk ≫ Open Source Version 1.4.17
Asterisk ≫ Open Source Version 1.4.18
Asterisk ≫ Open Source Version 1.4.18.1
Asterisk ≫ Open Source Version 1.4.19 Update rc1
Asterisk ≫ Open Source Version 1.4.19 Update rc2
Asterisk ≫ Open Source Version 1.4.19 Update rc3
Asterisk ≫ Open Source Version 1.4.19 Update rc4
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.4% | 0.69 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.1 | 8.6 | 6.9 |
AV:N/AC:M/Au:N/C:N/I:N/A:C
|
http://bugs.digium.com/view.php?id=10078
http://downloads.digium.com/pub/security/AST-2008-006.html
http://www.altsci.com/concepts/page.php?s=asteri&p=1
https://exchange.xforce.ibmcloud.com/vulnerabilities/42049