CVE-2014-4048
Beschrijving NL
Met het PJSIP-kanaalstuurprogramma in Asterisk Open Source vóór 12.3.1 kunnen externe aanvallers een denial of service (impasse) veroorzaken door een abonnementsaanvraag te beëindigen voordat deze is voltooid, waardoor een SIP-transactietime-out wordt geactiveerd.
Origineel (Engels) tonen
The PJSIP Channel Driver in Asterisk Open Source before 12.3.1 allows remote attackers to cause a denial of service (deadlock) by terminating a subscription request before it is complete, which triggers a SIP transaction timeout.