Asterisk Open Source 1.6.2.24之前的1.6.2.x版本、1.8.11.1之前的1.8.x版本、10.3.1之前的10.x版本中的Skinny channel驱动中的chan_skinny.c中存在基于堆的缓冲区溢出漏洞。远程认证用户可利用该漏洞借助一系列KEYPAD_BUTTON_MESSAGE事件,导致拒绝服务或可能导致其它未明影响。
Asterisk Open Source 1.6.2.24之前的1.6.2.x版本、1.8.11.1之前的1.8.x版本、10.3.1之前的10.x版本中的Skinny channel驱动中的chan_skinny.c中存在基于堆的缓冲区溢出漏洞。远程认证用户可利用该漏洞借助一系列KEYPAD_BUTTON_MESSAGE事件,导致拒绝服务或可能导致其它未明影响。