2026-2910: Digium Asterisk, Digium Certified Asterisk: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2026-06-29 18:26)
- Neues Advisory
Betroffene Software
Office
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen, beliebigen Programmcode auszuführen, einen Cross-Site-Scripting (XSS)-Angriff und Denial-of-Service (DoS)-Angriffe durchzuführen. Zudem kann ein Angreifer eine Schwachstelle lokal ausnutzen, um beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Zwei Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Zur Behebung der Schwachstellen stehen die Versionen Asterisk 23.4.1, 22.10.1, 21.12.3, 20.20.1, Certified Asterisk 20.7-cert11 und Certified Asterisk 22.8-cert3 als Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2026-57184
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57185
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57186
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57187
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57188
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57189
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2026-57190
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-57191
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57192
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57193
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Ausspähen von InformationenCVE-2026-57194
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57195
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57196
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Cross-Site-Scripting-AngriffCVE-2026-57197
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57198
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-57199
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Denial-of-Service-AngriffCVE-2026-57200
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-57201
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-57202
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Manipulation von DateienCVE-2026-57203
Schwachstelle in Digium Asterisk und Digium Certified Asterisk ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.