← All CVEs

CVE-2013-5642

medium · 5

The SIP channel driver (channels/chan_sip.c) in Asterisk Open Source 1.8.x before 1.8.23.1, 10.x before 10.12.3, and 11.x before 11.5.1; Certified Asterisk 1.8.15 before 1.8.15-cert3 and 11.2 before 11.2-cert2; and Asterisk Digiumphones 10.x-digiumphones before 10.12.3-digiumphones allows remote attackers to cause a denial of service (NULL pointer dereference, segmentation fault, and daemon crash) via an invalid SDP that defines a media description before the connection description in a SIP request.

5
CVSS
11.7%
EPSS (exploit prob.)
96th
EPSS percentile
2013-09-09
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
digiumasterisk1.8.17.0
digiumasterisk1.8.17.0
digiumasterisk1.8.17.0
digiumasterisk1.8.17.0
digiumasterisk1.8.18.0
digiumasterisk1.8.18.0
digiumasterisk1.8.18.1
digiumasterisk1.8.19.0
digiumasterisk1.8.19.0
digiumasterisk1.8.19.0
digiumasterisk1.8.19.1
digiumasterisk1.8.20.0
digiumasterisk1.8.20.0
digiumasterisk1.8.20.0
digiumasterisk1.8.21.0
digiumasterisk1.8.21.0
digiumasterisk1.8.22.0
digiumasterisk1.8.22.0
digiumasterisk1.8.22.0
digiumasterisk1.8.23.0
digiumasterisk1.8.23.0
digiumasterisk1.8.23.0
digiumasterisk10.10.0
digiumasterisk10.10.0
digiumasterisk10.10.0
digiumasterisk10.11.0
digiumasterisk10.11.0
digiumasterisk10.11.0
digiumasterisk10.11.0
digiumasterisk10.12.0
digiumasterisk10.12.0
digiumasterisk10.12.0
digiumasterisk10.12.1
digiumasterisk10.12.2
digiumasterisk11.0.0
digiumasterisk11.0.0
digiumasterisk11.0.0
digiumasterisk11.0.0
digiumasterisk11.0.0
digiumasterisk11.0.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-5642