Sangoma · Asterisk · CVE-2020-35776
**Nome do software vulnerável e versões afetadas:
Sangoma Asterisk versões 13.38.1, 16.15.1, 17.9.1 e 18.1.1
Descrição:
Um estouro de buffer no arquivo `res pjsip diversion.c` permite que um invasor remoto cause a falha do Asterisk ao utilizar indevidamente respostas SIP 181 de forma deliberada.
Recomendações:
Para as versões 13.38.1, 16.15.1, 17.9.1 e 18.1.1, considere atualizar para uma versão mais recente a fim de mitigar o risco.
Como solução temporária, considere restringir o acesso ao módulo `res pjsip diversion.c` para minimizar o risco de exploração.