Asterisk Open Source 1.8.11.1之前的1.8.x版本、10.3.1之前的10.x版本和Asterisk Business Edition C.3.7.4之前的C.3.x版本中的SIP channel驱动中的chan_sip.c中存在漏洞。当trustrpid选项有效时,远程认证用户可利用该漏洞通过发送一个没有关联通道的触发连线更新尝试的SIP UPDATE信息导致拒绝服务(守护进程崩溃)。
Asterisk Open Source 1.8.11.1之前的1.8.x版本、10.3.1之前的10.x版本和Asterisk Business Edition C.3.7.4之前的C.3.x版本中的SIP channel驱动中的chan_sip.c中存在漏洞。当trustrpid选项有效时,远程认证用户可利用该漏洞通过发送一个没有关联通道的触发连线更新尝试的SIP UPDATE信息导致拒绝服务(守护进程崩溃)。