Программа: Asterisk 1.2.11
Найденные уязвимости позволяют удаленному злоумышленнику выполнить произвольный код и осуществить DoS атаку на целевую систему.
1) Уязвимость существует из-за ошибки в проверке входных данных в Chan_Sip.c. Эксплуатирование уязвимости приведет систему к отказу в обслуживании.
2)Уязвимость существует из-за ошибки в проверке входных данных в функции Chan_Skinny. Атакующий может передать специально сформированные данные, что приведет к выполнению произвольного кода.