Программа:
Asterisk 1.x
Asterisk Appliance Developer Kit 0.x
Уязвимость позволяет удаленному злоумышленнику выполнить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в проверке входных данных в канальном драйвере Skinny (chan_skinny) при обработке пакетов. Атакующий может передать специально сформированный "CAPABILITIES_RES_MESSAGE" пакет, содержащий большее число элементов, чем общее их число в массиве "capabilities_res_message", что приведет к отказу системы в обслуживании.