- What: Multiple vulnerabilities in Digium Certified Asterisk and Asterisk
- Impact: Linux and UNIX systems using the software may be affected by remote exploitation
[WID-SEC-2026-2094] Digium Certified Asterisk: Mehrere Schwachstellen CVSS Base Score 6.5 (mittel) CVSS Temporal Score 5.7 (mittel) Remoteangriff ja Datum 25.06.2026 Stand 26.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung Certified Asterisk ist eine komplette Multiprotokoll Telefonanlage (PBX) auf Softwarebasis mit erweitertem Support. Asterisk ist eine komplette Open Source Multiprotokoll Telefonanlage (PBX) auf Softwarebasis. Produkte 25.06.2026 Digium Certified Asterisk <20.7-cert11 Digium Certified Asterisk <22.8-cert3 Open Source Asterisk <20.20.1 Open Source Asterisk <21.12.3 Open Source Asterisk <22.10.1 Open Source Asterisk <23.4.1 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Digium Certified Asterisk und Asterisk ausnutzen, um Speicherfehler und Denial-of-Service-Zustände auszulösen, Informationen offenzulegen, Sitzungen zu übernehmen, Sicherheitsmechanismen und Berechtigungen zu umgehen, beliebige SQL- oder LDAP-Abfragen auszuführen sowie unter bestimmten Voraussetzungen beliebigen Programmcode auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben