asterisk
Dự án Asterisk là một cộng đồng truyền thông mã nguồn mở toàn cầu do Sangoma tài trợ. Dự án phát triển một khung phần mềm biến máy tính thông thường thành máy chủ truyền thông để xây dựng các ứng dụng thoại và video thời gian thực.
vi
Dự án Asterisk là một cộng đồng truyền thông mã nguồn mở toàn cầu do Sangoma tài trợ. Dự án phát triển một khung phần mềm biến máy tính thông thường thành máy chủ truyền thông để xây dựng các ứng dụng thoại và video thời gian thực.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-23741ast_coredumper running as root sources ast_debug_tools.conf from /etc/asterisk; potentially leading to privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành06/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-23740Asterisk vulnerable to potential privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành06/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23739Asterisk xml.c uses unsafe XML_PARSE_NOENT leading to potential XXE Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành06/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-23738The Asterisk embedded web server 's /httpstatus page echos user supplied values(cookie and query string) without sanitization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành06/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-1131Asterisk Unsafe Shell Sourcing in safe_asterisk Leads to Local Privilege Escalation | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-57767Asterisk can crash from a specifically malformed Authorization header in an incoming SIP request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54995Asterisk remotely exploitable leak of RTP UDP ports and internal resources | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49832Asterisk is Vulnerable to Remote DoS and possible RCE Attacks During Memory Allocation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-47780cli_permissions.conf: deny option does not work for disallowing shell commands | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-47779Using malformed From header can forge identity with ";" or NULL in name portion | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngCao |
CVE-2024-42491A malformed Contact or Record-Route URI in an incoming SIP request can cause Asterisk to crash when res_resolver_unbound is used | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành05/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42365Asterisk allows `Write=originate` as sufficient permissions for code execution / `System()` dialplan | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành08/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-35190Asterisk' res_pjsip_endpoint_identifier_ip: wrongly matches ALL unauthorized SIP requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49786Asterisk susceptible to Denial of Service via DTLS Hello packets during call initiation | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37457Asterisk's PJSIP_HEADER dialplan function can overwrite memory/cause crash when using 'update' | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-49294Asterisk Path Traversal vulnerability | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-46837 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/08/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-23608Use after free in PJSIP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành22/02/2022 | Mức độ nghiêm trọngCao |
CVE-2022-21723Out-of-bounds read in multipart parsing in PJSIP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành27/01/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-37706Potential integer underflow upon receiving STUN message in PJSIP | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành22/12/2021 | Mức độ nghiêm trọngCao |
CVE-2020-28242 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/11/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2009-3723 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngasterisk | Ngày phát hành29/10/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-9358 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/06/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-2264 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/03/2013 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-2686 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/03/2013 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-2685 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/03/2013 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-2186 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành31/08/2012 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-2948 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/06/2012 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-2416 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/04/2012 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-2414 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/04/2012 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-2415 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/04/2012 | Mức độ nghiêm trọngChưa rõ |
CVE-2012-0885 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/01/2012 | Mức độ nghiêm trọngChưa rõ |
CVE-2011-4063 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành21/10/2011 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-0441 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành04/02/2010 | Mức độ nghiêm trọngChưa rõ |
CVE-2009-2346 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/09/2009 | Mức độ nghiêm trọngChưa rõ |
CVE-2009-0041 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/01/2009 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-5744 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/12/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-5558 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/12/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-5396 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành09/12/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-3903 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành04/09/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-3264 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành24/07/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-3263 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/07/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-2543 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/06/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-2119 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành04/06/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1923 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/04/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1897 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/04/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1289 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành24/03/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1390 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành24/03/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1332 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/03/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1333 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/03/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-0095 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/01/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-6430 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/12/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-5690 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/10/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-5488 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/10/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-4521 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/08/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-4455 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/08/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-4280 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành09/08/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-3765 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/07/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-3764 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/07/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-3762 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/07/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-3763 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/07/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-2488 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/05/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-2294 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/04/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-2297 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/04/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-2293 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/04/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-1594 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/03/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-1595 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/03/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-1561 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành21/03/2007 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan