CVE-2016-7551: High severity asterisk vulnerability

Published Sep 9, 2016
·
Updated

chainsip in Asterisk Open Source 11.x before 11.23.1 and 13.x 13.11.1 and Certified Asterisk 11.6 before 11.6-cert15 and 13.8 before 13.8-cert3 allows remote attackers to cause a denial of service (port exhaustion).

Other sources

The following flaw was found in Asterisk:

The overlap dialing feature in chansip allows chansip to report to a device that the number that has been dialed is incomplete and more digits are required. If this functionality is used with a device that has performed username/password authentication RTP resources are leaked. This occurs because the code fails to release the old RTP resources before allocating new ones in this scenario. If all resources are used then RTP port exhaustion will occur and no RTP sessions are able to be set up.

Upstream bug:

https://issues.asterisk.org/jira/browse/ASTERISK-26272

External References:

http://downloads.asterisk.org/pub/security/AST-2016-007.html

Red Hat

Affected Software

117 affected componentsFixes available
redhat/asterisk<11.23.1
11.23.1
redhat/asterisk<13.11.1
13.11.1
debian/asterisk<=1:11.13.1~dfsg-2, <=1:11.13.0~dfsg-1, <=1:13.7.2~dfsg-1
1:13.11.2~dfsg-11:11.13.1~dfsg-2+deb8u1
debian/asterisk
1:16.28.0~dfsg-0+deb11u41:20.8.1~dfsg+~cs6.14.40431414-1
Digium Asterisk=11.0.0
Digium Asterisk=11.0.0-beta1
Digium Asterisk=11.0.0-beta2
Digium Asterisk=11.0.0-rc1
Digium Asterisk=11.0.0-rc2
Digium Asterisk=11.0.1
Digium Asterisk=11.0.2
Digium Asterisk=11.1.0
Digium Asterisk=11.1.0-rc1
Digium Asterisk=11.1.0-rc3
Digium Asterisk=11.1.1
Digium Asterisk=11.1.2
Digium Asterisk=11.2.0
Digium Asterisk=11.2.0-rc1
Digium Asterisk=11.2.0-rc2
Digium Asterisk=11.2.1
Digium Asterisk=11.2.2
Digium Asterisk=11.3.0
Digium Asterisk=11.4.0
Digium Asterisk=11.5.0
Digium Asterisk=11.5.1
Digium Asterisk=11.6.0
Digium Asterisk=11.6.1
Digium Asterisk=11.7.0
Digium Asterisk=11.8.0
Digium Asterisk=11.8.1
Digium Asterisk=11.9.0
Digium Asterisk=11.10.0
Digium Asterisk=11.10.1
Digium Asterisk=11.10.2
Digium Asterisk=11.11.0
Digium Asterisk=11.12.0
Digium Asterisk=11.12.1
Digium Asterisk=11.13.0
Digium Asterisk=11.13.1
Digium Asterisk=11.14.0
Digium Asterisk=11.14.1
Digium Asterisk=11.14.2
Digium Asterisk=11.15.0
Digium Asterisk=11.15.1
Digium Asterisk=11.16.0
Digium Asterisk=11.17.0
Digium Asterisk=11.17.1
Digium Asterisk=11.18.0
Digium Asterisk=11.19.0
Digium Asterisk=11.20.0
Digium Asterisk=11.21.0
Digium Asterisk=11.21.1
Digium Asterisk=11.21.2
Digium Asterisk=11.22.0
Digium Asterisk=11.22.0-rc1
Digium Asterisk=11.23.0
Digium Asterisk=11.23.0-rc1
Digium Asterisk=13.0.0
Digium Asterisk=13.0.0-beta1
Digium Asterisk=13.0.0-beta2
Digium Asterisk=13.0.0-beta3
Digium Asterisk=13.0.1
Digium Asterisk=13.0.2
Digium Asterisk=13.1.0
Digium Asterisk=13.1.1
Digium Asterisk=13.2.0
Digium Asterisk=13.2.1
Digium Asterisk=13.3.0
Digium Asterisk=13.3.1
Digium Asterisk=13.3.2
Digium Asterisk=13.4.0
Digium Asterisk=13.5.0
Digium Asterisk=13.6.0
Digium Asterisk=13.7.0
Digium Asterisk=13.7.1
Digium Asterisk=13.7.2
Digium Asterisk=13.8.0
Digium Asterisk=13.8.0-rc1
Digium Asterisk=13.8.1
Digium Asterisk=13.8.2
Digium Asterisk=13.9.0
Digium Asterisk=13.9.1
Digium Asterisk=13.10.0
Digium Asterisk=13.10.0-rc1
Digium Asterisk=13.11.0
Digium Certified Asterisk=11.6-cert1
Digium Certified Asterisk=11.6-cert1
Digium Certified Asterisk=11.6-cert1_rc1
Digium Certified Asterisk=11.6-cert1_rc2
Digium Certified Asterisk=11.6-cert10
Digium Certified Asterisk=11.6-cert11
Digium Certified Asterisk=11.6-cert12
Digium Certified Asterisk=11.6-cert13
Digium Certified Asterisk=11.6-cert14
Digium Certified Asterisk=11.6-cert15
Digium Certified Asterisk=11.6-cert2
Digium Certified Asterisk=11.6-cert2
Digium Certified Asterisk=11.6-cert3
Digium Certified Asterisk=11.6-cert3
Digium Certified Asterisk=11.6-cert4
Digium Certified Asterisk=11.6-cert5
Digium Certified Asterisk=11.6-cert6
Digium Certified Asterisk=11.6-cert7
Digium Certified Asterisk=11.6-cert8
Digium Certified Asterisk=11.6-cert9
Digium Certified Asterisk=11.6.0
Digium Certified Asterisk=11.6.0
Digium Certified Asterisk=11.6.0-rc1
Digium Certified Asterisk=11.6.0-rc2
Digium Certified Asterisk=13.8-cert1
Digium Certified Asterisk=13.8-cert1_rc1
Digium Certified Asterisk=13.8-cert1_rc2
Digium Certified Asterisk=13.8-cert1_rc3
Digium Certified Asterisk=13.8-cert2_rc1
Digium Certified Asterisk=13.8.0
Digium Certified Asterisk=13.8.0-rc1
Debian Debian Linux=8.0

Event History

Apr 17, 2017
CVE Published
via MITRE·04:00 PM
Data Sourced
via MITRE·04:00 PM
Description
Aug 6, 2024
Data Sourced
via Debian·02:12 AM
DescriptionAffected Software

Frequently Asked Questions

1

What is the severity of CVE-2016-7551?

CVE-2016-7551 has a severity rating that indicates it can lead to a denial of service through port exhaustion.

2

How do I fix CVE-2016-7551?

To fix CVE-2016-7551, upgrade to Asterisk version 11.23.1 or 13.11.1 or later.

3

What systems are affected by CVE-2016-7551?

CVE-2016-7551 affects Asterisk versions prior to 11.23.1 and 13.11.1.

4

Is there a risk of exploitation with CVE-2016-7551?

Yes, CVE-2016-7551 allows remote attackers to exploit the vulnerability for a denial of service.

5

What kind of attacks can be executed using CVE-2016-7551?

Attackers can cause a denial of service by exhausting available ports, which impacts system availability.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203