CVE-2012-2947: Low severity Debian Debian Linux vulnerability

Published Jun 2, 2012
·
Updated

chaniax2.c in the IAX2 channel driver in Certified Asterisk 1.8.11-cert before 1.8.11-cert2 and Asterisk Open Source 1.8.x before 1.8.12.1 and 10.x before 10.4.1, when a certain mohinterpret setting is enabled, allows remote attackers to cause a denial of service (daemon crash) by placing a call on hold.

Affected Software

105 affected components
Debian Debian Linux=6.0
Digium Asterisk=1.8.0
Digium Asterisk=1.8.0-beta1
Digium Asterisk=1.8.0-beta2
Digium Asterisk=1.8.0-beta3
Digium Asterisk=1.8.0-beta4
Digium Asterisk=1.8.0-beta5
Digium Asterisk=1.8.0-rc2
Digium Asterisk=1.8.0-rc3
Digium Asterisk=1.8.0-rc4
Digium Asterisk=1.8.0-rc5
Digium Asterisk=1.8.1
Digium Asterisk=1.8.1-rc1
Digium Asterisk=1.8.1.1
Digium Asterisk=1.8.1.2
Digium Asterisk=1.8.2
Digium Asterisk=1.8.2.1
Digium Asterisk=1.8.2.2
Digium Asterisk=1.8.2.3
Digium Asterisk=1.8.2.4
Digium Asterisk=1.8.3
Digium Asterisk=1.8.3-rc1
Digium Asterisk=1.8.3-rc2
Digium Asterisk=1.8.3-rc3
Digium Asterisk=1.8.3.1
Digium Asterisk=1.8.3.2
Digium Asterisk=1.8.3.3
Digium Asterisk=1.8.4
Digium Asterisk=1.8.4-rc1
Digium Asterisk=1.8.4-rc2
Digium Asterisk=1.8.4-rc3
Digium Asterisk=1.8.4.1
Digium Asterisk=1.8.4.2
Digium Asterisk=1.8.4.3
Digium Asterisk=1.8.4.4
Digium Asterisk=1.8.5
Digium Asterisk=1.8.5-rc1
Digium Asterisk=1.8.5.0
Digium Asterisk=1.8.6.0
Digium Asterisk=1.8.6.0-rc1
Digium Asterisk=1.8.6.0-rc2
Digium Asterisk=1.8.6.0-rc3
Digium Asterisk=1.8.7.0
Digium Asterisk=1.8.7.0-rc1
Digium Asterisk=1.8.7.0-rc2
Digium Asterisk=1.8.7.1
Digium Asterisk=1.8.8.0
Digium Asterisk=1.8.8.0-rc1
Digium Asterisk=1.8.8.0-rc2
Digium Asterisk=1.8.8.0-rc3
Digium Asterisk=1.8.8.0-rc4
Digium Asterisk=1.8.8.0-rc5
Digium Asterisk=1.8.8.1
Digium Asterisk=1.8.8.2
Digium Asterisk=1.8.9.0
Digium Asterisk=1.8.9.0-rc1
Digium Asterisk=1.8.9.0-rc2
Digium Asterisk=1.8.9.0-rc3
Digium Asterisk=1.8.9.1
Digium Asterisk=1.8.9.2
Digium Asterisk=1.8.9.3
Digium Asterisk=1.8.10.0
Digium Asterisk=1.8.10.0-rc1
Digium Asterisk=1.8.10.0-rc2
Digium Asterisk=1.8.10.0-rc3
Digium Asterisk=1.8.10.0-rc4
Digium Asterisk=1.8.10.1
Digium Asterisk=1.8.11.0
Digium Asterisk=1.8.11.0-rc2
Digium Asterisk=1.8.11.0-rc3
Digium Asterisk=1.8.11.1
Digium Asterisk=1.8.12
Digium Asterisk=1.8.12.0
Digium Asterisk=1.8.12.0-rc1
Digium Asterisk=1.8.12.0-rc2
Digium Asterisk=1.8.12.0-rc3
Digium Asterisk=10.0.0
Digium Asterisk=10.0.0-beta1
Digium Asterisk=10.0.0-beta2
Digium Asterisk=10.0.0-rc1
Digium Asterisk=10.0.0-rc2
Digium Asterisk=10.0.0-rc3
Digium Asterisk=10.0.1
Digium Asterisk=10.1.0
Digium Asterisk=10.1.0-rc1
Digium Asterisk=10.1.0-rc2
Digium Asterisk=10.1.1
Digium Asterisk=10.1.2
Digium Asterisk=10.1.3
Digium Asterisk=10.2.0
Digium Asterisk=10.2.0-rc1
Digium Asterisk=10.2.0-rc2
Digium Asterisk=10.2.0-rc3
Digium Asterisk=10.2.0-rc4
Digium Asterisk=10.2.1
Digium Asterisk=10.3.0
Digium Asterisk=10.3.0-rc2
Digium Asterisk=10.3.0-rc3
Digium Asterisk=10.3.1
Digium Asterisk=10.4.0
Digium Asterisk=10.4.0-rc1
Digium Asterisk=10.4.0-rc2
Digium Asterisk=10.4.0-rc3
Digium Certified Asterisk=1.8.11-cert
Digium Certified Asterisk=1.8.11-cert1

Event History

Jun 2, 2012
CVE Published
via MITRE·03:00 PM
Data Sourced
via MITRE·03:00 PM
Description
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is the severity of CVE-2012-2947?

CVE-2012-2947 has been classified as a denial of service vulnerability, which can cause the Asterisk daemon to crash.

2

How do I fix CVE-2012-2947?

To resolve CVE-2012-2947, you should upgrade to Asterisk version 1.8.11-cert2 or later, or any version from 1.8.12.1 or 10.4.1 onwards.

3

Which versions of Asterisk are affected by CVE-2012-2947?

CVE-2012-2947 affects Asterisk certified versions before 1.8.11-cert2, Asterisk Open Source versions before 1.8.12.1, and 10.x versions before 10.4.1.

4

What conditions lead to the exploitation of CVE-2012-2947?

CVE-2012-2947 can be exploited when the 'mohinterpret' setting is enabled, allowing attackers to trigger the daemon crash by placing calls.

5

Is CVE-2012-2947 specific to any operating system?

CVE-2012-2947 primarily impacts Asterisk installations but can affect any operating system running the vulnerable versions, including Debian Linux.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203