7.8
CVE-2009-2346
- EPSS 2.58%
- Veröffentlicht 08.09.2009 18:30:00
- Zuletzt bearbeitet 16.06.2026 23:09:15
- Erkennungen
The IAX2 protocol implementation in Asterisk Open Source 1.2.x before 1.2.35, 1.4.x before 1.4.26.2, 1.6.0.x before 1.6.0.15, and 1.6.1.x before 1.6.1.6; Business Edition B.x.x before B.2.5.10, C.2.x before C.2.4.3, and C.3.x before C.3.1.1; and s800i 1.3.x before 1.3.0.3 allows remote attackers to cause a denial of service (call-number exhaustion) by initiating many IAX2 message exchanges, a related issue to CVE-2008-3263.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Asterisk ≫ Open Source Version 1.2.0
Asterisk ≫ Open Source Version 1.2.0 Update beta1
Asterisk ≫ Open Source Version 1.2.0 Update beta2
Asterisk ≫ Open Source Version 1.2.0 Update rc1
Asterisk ≫ Open Source Version 1.2.0 Update rc2
Asterisk ≫ Open Source Version 1.2.1
Asterisk ≫ Open Source Version 1.2.2
Asterisk ≫ Open Source Version 1.2.2 Update netsec
Asterisk ≫ Open Source Version 1.2.3
Asterisk ≫ Open Source Version 1.2.3 Update netsec
Asterisk ≫ Open Source Version 1.2.4
Asterisk ≫ Open Source Version 1.2.4 Update netsec
Asterisk ≫ Open Source Version 1.2.5
Asterisk ≫ Open Source Version 1.2.5 Update netsec
Asterisk ≫ Open Source Version 1.2.6
Asterisk ≫ Open Source Version 1.2.6 Update netsec
Asterisk ≫ Open Source Version 1.2.7
Asterisk ≫ Open Source Version 1.2.7 Update netsec
Asterisk ≫ Open Source Version 1.2.7.1
Asterisk ≫ Open Source Version 1.2.7.1 Update netsec
Asterisk ≫ Open Source Version 1.2.8
Asterisk ≫ Open Source Version 1.2.8 Update netsec
Asterisk ≫ Open Source Version 1.2.9
Asterisk ≫ Open Source Version 1.2.9.1
Asterisk ≫ Open Source Version 1.2.9.1 Update netsec
Asterisk ≫ Open Source Version 1.2.10
Asterisk ≫ Open Source Version 1.2.10 Update netsec
Asterisk ≫ Open Source Version 1.2.11
Asterisk ≫ Open Source Version 1.2.11 Update netsec
Asterisk ≫ Open Source Version 1.2.12
Asterisk ≫ Open Source Version 1.2.12 Update netsec
Asterisk ≫ Open Source Version 1.2.12.1
Asterisk ≫ Open Source Version 1.2.12.1 Update netsec
Asterisk ≫ Open Source Version 1.2.13
Asterisk ≫ Open Source Version 1.2.13 Update netsec
Asterisk ≫ Open Source Version 1.2.14
Asterisk ≫ Open Source Version 1.2.14 Update netsec
Asterisk ≫ Open Source Version 1.2.15
Asterisk ≫ Open Source Version 1.2.15 Update netsec
Asterisk ≫ Open Source Version 1.2.16
Asterisk ≫ Open Source Version 1.2.16 Update netsec
Asterisk ≫ Open Source Version 1.2.17
Asterisk ≫ Open Source Version 1.2.17 Update netsec
Asterisk ≫ Open Source Version 1.2.18
Asterisk ≫ Open Source Version 1.2.18 Update netsec
Asterisk ≫ Open Source Version 1.2.19
Asterisk ≫ Open Source Version 1.2.19 Update netsec
Asterisk ≫ Open Source Version 1.2.20
Asterisk ≫ Open Source Version 1.2.20 Update netsec
Asterisk ≫ Open Source Version 1.2.21
Asterisk ≫ Open Source Version 1.2.21 Update netsec
Asterisk ≫ Open Source Version 1.2.21.1
Asterisk ≫ Open Source Version 1.2.21.1 Update netsec
Asterisk ≫ Open Source Version 1.2.22
Asterisk ≫ Open Source Version 1.2.22 Update netsec
Asterisk ≫ Open Source Version 1.2.23
Asterisk ≫ Open Source Version 1.2.23 Update netsec
Asterisk ≫ Open Source Version 1.2.24
Asterisk ≫ Open Source Version 1.2.24 Update netsec
Asterisk ≫ Open Source Version 1.2.25
Asterisk ≫ Open Source Version 1.2.25 Update netsec
Asterisk ≫ Open Source Version 1.2.26
Asterisk ≫ Open Source Version 1.2.26 Update netsec
Asterisk ≫ Open Source Version 1.2.26.1
Asterisk ≫ Open Source Version 1.2.26.1 Update netsec
Asterisk ≫ Open Source Version 1.2.26.2
Asterisk ≫ Open Source Version 1.2.26.2 Update netsec
Asterisk ≫ Open Source Version 1.2.27
Asterisk ≫ Open Source Version 1.2.28
Asterisk ≫ Open Source Version 1.2.29
Asterisk ≫ Open Source Version 1.2.30
Asterisk ≫ Open Source Version 1.2.30.2
Asterisk ≫ Open Source Version 1.2.30.3
Asterisk ≫ Open Source Version 1.2.30.4
Asterisk ≫ Open Source Version 1.2.31
Asterisk ≫ Open Source Version 1.2.32
Asterisk ≫ Open Source Version 1.2.33
Asterisk ≫ Open Source Version 1.2.34
Asterisk ≫ Open Source Version 1.4.0
Asterisk ≫ Open Source Version 1.4.0 Update beta2
Asterisk ≫ Open Source Version 1.4.0 Update beta3
Asterisk ≫ Open Source Version 1.4.0 Update beta4
Asterisk ≫ Open Source Version 1.4.1
Asterisk ≫ Open Source Version 1.4.2
Asterisk ≫ Open Source Version 1.4.3
Asterisk ≫ Open Source Version 1.4.4
Asterisk ≫ Open Source Version 1.4.5
Asterisk ≫ Open Source Version 1.4.6
Asterisk ≫ Open Source Version 1.4.7
Asterisk ≫ Open Source Version 1.4.7.1
Asterisk ≫ Open Source Version 1.4.8
Asterisk ≫ Open Source Version 1.4.9
Asterisk ≫ Open Source Version 1.4.10
Asterisk ≫ Open Source Version 1.4.10.1
Asterisk ≫ Open Source Version 1.4.11
Asterisk ≫ Open Source Version 1.4.12
Asterisk ≫ Open Source Version 1.4.12.1
Asterisk ≫ Open Source Version 1.4.13
Asterisk ≫ Open Source Version 1.4.14
Asterisk ≫ Open Source Version 1.4.15
Asterisk ≫ Open Source Version 1.4.16
Asterisk ≫ Open Source Version 1.4.16.1
Asterisk ≫ Open Source Version 1.4.16.2
Asterisk ≫ Open Source Version 1.4.17
Asterisk ≫ Open Source Version 1.4.18
Asterisk ≫ Open Source Version 1.4.18.1
Asterisk ≫ Open Source Version 1.4.19
Asterisk ≫ Open Source Version 1.4.19 Update rc-2
Asterisk ≫ Open Source Version 1.4.19 Update rc1
Asterisk ≫ Open Source Version 1.4.19 Update rc2
Asterisk ≫ Open Source Version 1.4.19 Update rc3
Asterisk ≫ Open Source Version 1.4.19 Update rc4
Asterisk ≫ Open Source Version 1.4.19.1
Asterisk ≫ Open Source Version 1.4.19.2
Asterisk ≫ Open Source Version 1.4.20
Asterisk ≫ Open Source Version 1.4.20 Update rc1
Asterisk ≫ Open Source Version 1.4.20 Update rc2
Asterisk ≫ Open Source Version 1.4.20 Update rc3
Asterisk ≫ Open Source Version 1.4.21
Asterisk ≫ Open Source Version 1.4.21 Update rc1
Asterisk ≫ Open Source Version 1.4.21 Update rc2
Asterisk ≫ Open Source Version 1.4.21.1
Asterisk ≫ Open Source Version 1.4.21.2
Asterisk ≫ Open Source Version 1.4.22
Asterisk ≫ Open Source Version 1.4.22 Update rc3
Asterisk ≫ Open Source Version 1.4.22 Update rc4
Asterisk ≫ Open Source Version 1.4.22.1
Asterisk ≫ Open Source Version 1.4.22.2
Asterisk ≫ Open Source Version 1.4.23
Asterisk ≫ Open Source Version 1.4.23 Update rc1
Asterisk ≫ Open Source Version 1.4.23 Update rc2
Asterisk ≫ Open Source Version 1.4.23 Update rc3
Asterisk ≫ Open Source Version 1.4beta
Asterisk ≫ Open Source Version 1.6.0 Update beta1
Asterisk ≫ Open Source Version 1.6.0 Update beta2
Asterisk ≫ Open Source Version 1.6.0 Update beta3
Asterisk ≫ Open Source Version 1.6.0 Update beta4
Asterisk ≫ Open Source Version 1.6.0 Update beta5
Asterisk ≫ Open Source Version 1.6.0 Update beta7
Asterisk ≫ Open Source Version 1.6.0 Update beta7.1
Asterisk ≫ Open Source Version 1.6.0 Update beta8
Asterisk ≫ Open Source Version 1.6.0 Update beta9
Asterisk ≫ Open Source Version 1.6.0 Update rc4
Asterisk ≫ Open Source Version 1.6.0 Update rc5
Asterisk ≫ Open Source Version 1.6.0 Update rc6
Asterisk ≫ Open Source Version 1.6.0.1
Asterisk ≫ Open Source Version 1.6.0.2
Asterisk ≫ Open Source Version 1.6.0.3
Asterisk ≫ Open Source Version 1.6.0.3 Update rc1
Asterisk ≫ Open Source Version 1.6.1.0 Update rc1
Asterisk ≫ Open Source Version 1.6.1.0 Update rc2
Asterisk ≫ Open Source Version 1.6.1.5
Asterisk ≫ Opensource Version 1.4.23.2
Asterisk ≫ Opensource Version 1.4.24
Asterisk ≫ Opensource Version 1.4.24.1
Asterisk ≫ Opensource Version 1.4.26
Asterisk ≫ Opensource Version 1.4.26.1
Asterisk ≫ Appliance S800i Version 1.3
Asterisk ≫ Appliance S800i Version 1.3.0.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.58% | 0.832 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 10 | 6.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:C
|
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer
The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.
http://downloads.asterisk.org/pub/security/AST-2009-006.html
http://secunia.com/advisories/36593
http://securitytracker.com/id?1022819
http://www.securityfocus.com/archive/1/506257/100/0/threaded
http://www.securityfocus.com/bid/36275