CVE-2007-1594: High severity Asterisk Asterisk vulnerability
Published Mar 22, 2007
·Updated
The handleresponse function in chansip.c in Asterisk before 1.2.17 and 1.4.x before 1.4.2 allows remote attackers to cause a denial of service (crash) via a SIP Response code 0 in a SIP packet.
Affected Software
37 affected components
Asterisk Asterisk=0.1.11
Asterisk Asterisk=0.1.7
Asterisk Asterisk=1.0.11
Asterisk Asterisk=1.2.14
Asterisk Asterisk=1.2.16
Asterisk Asterisk=0.3
Asterisk Asterisk=0.7.2
Asterisk Asterisk=1.2.5
Asterisk Asterisk=0.1.9_1
Asterisk Asterisk=0.1.8
Asterisk Asterisk=1.0.8
Asterisk Asterisk=1.4_beta
Asterisk Asterisk=1.2.6
Asterisk Asterisk=1.2.7
Asterisk Asterisk=1.2.0_beta1
Asterisk Asterisk=0.9.0
Asterisk Asterisk=1.0.12
Asterisk Asterisk=1.2.8
Asterisk Asterisk=0.7.1
Asterisk Asterisk=1.2.15
Asterisk Asterisk=0.4
Asterisk Asterisk=1.2.17
Asterisk Asterisk=1.2.11
Asterisk Asterisk=1.2.12
Asterisk Asterisk=1.0.6
Asterisk Asterisk=0.1.9
Asterisk Asterisk=1.0.9
Asterisk Asterisk=1.2.10
Asterisk Asterisk=1.2.9
Asterisk Asterisk=1.0.7
Asterisk Asterisk=1.2.13
Asterisk Asterisk=1.2.0_beta2
Asterisk Asterisk=1.0
Asterisk Asterisk=0.7.0
Asterisk Asterisk=1.4.1
Asterisk Asterisk=1.0.10
Asterisk Asterisk=0.2
Remediation
Patch Available
Event History
Mar 22, 2007
CVE Published
11:19 PM
Mar 23, 2007
CVE Published
via MITRE·03:00 AM
Data Sourced
via MITRE·03:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2007-1594?
CVE-2007-1594 has a severity rating that indicates it allows for denial of service attacks against affected Asterisk versions.
2
How do I fix CVE-2007-1594?
To fix CVE-2007-1594, upgrade Asterisk to version 1.2.17 or 1.4.2 or later.
3
Which versions of Asterisk are affected by CVE-2007-1594?
Asterisk versions prior to 1.2.17 and all 1.4.x versions before 1.4.2 are affected by CVE-2007-1594.
4
What type of attack does CVE-2007-1594 exploit?
CVE-2007-1594 exploits a vulnerability that allows remote attackers to send a SIP Response code of 0, leading to a crash.
5
Is CVE-2007-1594 a serious vulnerability?
Yes, CVE-2007-1594 is considered serious as it can lead to service interruption for users of affected Asterisk versions.