PT-2025-35096 · Asterisk+2 · Asterisk+2

Alexat

·

Publicado

2025-08-28

·

Atualizado

2025-11-06

·

CVE-2025-54995

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Asterisk anteriores à 18.26.4 Versões do Asterisk anteriores à 18.9-cert17
Descrição O Asterisk, uma central privada de comutação (PBX) e conjunto de ferramentas de telefonia de código aberto, está suscetível à exaustão de recursos devido à falta de terminação de sessão. Isso pode levar a vazamentos de portas UDP RTP e recursos internos.
Recomendações Atualize o Asterisk para a versão 18.26.4 ou posterior. Atualize o Asterisk para a versão 18.9-cert17 ou posterior.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14436
CVE-2025-54995
DLA-4326-1
GHSA-557Q-795J-WFX2

Produtos afetados

Asterisk
Debian
Red Os