BDU:2025-14436
Сообщество свободного программного обеспечения, Digium, Inc., ООО «Ред Софт» Asterisk, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2025-08-28
Официальное описание
Уязвимость системы управления IP-телефонией Asterisk связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/asterisk/asterisk/commit/0278f5bde14565c6838a6ec39bc21aee0cde56a9 https://github.com/asterisk/asterisk/commit/eafcd7a451dcd007dddf324ac37dd55a4808338d
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-54995