asterisk
asterisk- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 36
Mức độ nghiêm trọng trong 17 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, trong dữ liệu CyStack đã phân tích, asterisk ghi nhận 0 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của asterisk và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-23741ast_coredumper running as root sources ast_debug_tools.conf from /etc/asterisk; potentially leading to privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/02/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-23740Asterisk vulnerable to potential privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23739Asterisk xml.c uses unsafe XML_PARSE_NOENT leading to potential XXE Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-23738The Asterisk embedded web server 's /httpstatus page echos user supplied values(cookie and query string) without sanitization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-1131Asterisk Unsafe Shell Sourcing in safe_asterisk Leads to Local Privilege Escalation | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-57767Asterisk can crash from a specifically malformed Authorization header in an incoming SIP request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54995Asterisk remotely exploitable leak of RTP UDP ports and internal resources | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49832Asterisk is Vulnerable to Remote DoS and possible RCE Attacks During Memory Allocation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-47780cli_permissions.conf: deny option does not work for disallowing shell commands | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-47779Using malformed From header can forge identity with ";" or NULL in name portion | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngCao |
CVE-2024-42491A malformed Contact or Record-Route URI in an incoming SIP request can cause Asterisk to crash when res_resolver_unbound is used | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành05/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42365Asterisk allows `Write=originate` as sufficient permissions for code execution / `System()` dialplan | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành08/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-35190Asterisk' res_pjsip_endpoint_identifier_ip: wrongly matches ALL unauthorized SIP requests | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49786Asterisk susceptible to Denial of Service via DTLS Hello packets during call initiation | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37457Asterisk's PJSIP_HEADER dialplan function can overwrite memory/cause crash when using 'update' | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-49294Asterisk Path Traversal vulnerability | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2009-3723 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành29/10/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-0441 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành04/02/2010 | Mức độ nghiêm trọngChưa rõ |
CVE-2009-2346 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành08/09/2009 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-3263 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/07/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1390 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành24/03/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2008-1332 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành20/03/2008 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-4521 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành28/08/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-4455 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/08/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-4280 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành09/08/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-3765 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành18/07/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-3764 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành18/07/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-3762 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành18/07/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-3763 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành18/07/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-2488 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành07/05/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-2294 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành26/04/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-2297 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành26/04/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-2293 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành26/04/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-1594 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/03/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-1595 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/03/2007 | Mức độ nghiêm trọngChưa rõ |
CVE-2007-1561 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành21/03/2007 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan