CVE-2010-0441
Last modified
CVE-2010-0441 is a vulnerability of currently unknown severity. Asterisk Open Source 1.6.0.x before 1.6.0.22, 1.6.1.x before 1.6.1.14, and 1.6.2.x before 1.6.2.2, and Business Edition C.3 before C.3.3.2, allows remote attackers to cause a denial of service (daemon crash) via an SIP T.38 negotiation with an SDP FaxMaxDatagram field that is (1) missing, (2) modified to contain a negative number, or (3) modified to contain a large number.. EPSS estimates a 3.38% chance of exploitation in the next 30 days.
Description
Asterisk Open Source 1.6.0.x before 1.6.0.22, 1.6.1.x before 1.6.1.14, and 1.6.2.x before 1.6.2.2, and Business Edition C.3 before C.3.3.2, allows remote attackers to cause a denial of service (daemon crash) via an SIP T.38 negotiation with an SDP FaxMaxDatagram field that is (1) missing, (2) modified to contain a negative number, or (3) modified to contain a large number.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Asterisk | Asterisk | 1.6.0 |
| Asterisk | Asterisk | 1.6.0.1 |
| Asterisk | Asterisk | 1.6.0.2 |
| Asterisk | Asterisk | 1.6.0.3 |
| Asterisk | Asterisk | 1.6.0.5 |
| Asterisk | Asterisk | 1.6.0.6 |
| Asterisk | Asterisk | 1.6.0.7 |
| Asterisk | Asterisk | 1.6.0.8 |
| Asterisk | Asterisk | 1.6.0.9 |
| Asterisk | Asterisk | 1.6.0.10 |
| Asterisk | Asterisk | 1.6.0.12 |
| Asterisk | Asterisk | 1.6.0.13 |
| Asterisk | Asterisk | 1.6.0.14 |
| Asterisk | Asterisk | 1.6.0.15 |
| Asterisk | Asterisk | 1.6.0.16-rc1 |
| Asterisk | Asterisk | 1.6.0.16-rc2 |
| Asterisk | Asterisk | 1.6.0.17 |
| Asterisk | Asterisk | 1.6.0.18 |
| Asterisk | Asterisk | 1.6.0.18-rc1 |
| Asterisk | Asterisk | 1.6.0.18-rc2 |
| Asterisk | Asterisk | 1.6.0.18-rc3 |
| Asterisk | Asterisk | 1.6.0.19 |
| Asterisk | Asterisk | 1.6.0.20 |
| Asterisk | Asterisk | 1.6.0.20-rc1 |
| Asterisk | Asterisk | 1.6.0.21 |
| Asterisk | Asterisk | 1.6.0.21-rc1 |
| Asterisk | Asterisk | 1.6.1.0 |
| Asterisk | Asterisk | 1.6.1.1 |
| Asterisk | Asterisk | 1.6.1.2 |
| Asterisk | Asterisk | 1.6.1.4 |
| Asterisk | Asterisk | 1.6.1.5 |
| Asterisk | Asterisk | 1.6.1.6 |
| Asterisk | Asterisk | 1.6.1.7-rc1 |
| Asterisk | Asterisk | 1.6.1.7-rc2 |
| Asterisk | Asterisk | 1.6.1.8 |
| Asterisk | Asterisk | 1.6.1.9 |
| Asterisk | Asterisk | 1.6.1.10 |
| Asterisk | Asterisk | 1.6.1.10-rc1 |
| Asterisk | Asterisk | 1.6.1.10-rc2 |
| Asterisk | Asterisk | 1.6.1.10-rc3 |
| Asterisk | Asterisk | 1.6.1.11 |
| Asterisk | Asterisk | 1.6.1.12 |
| Asterisk | Asterisk | 1.6.1.12-rc1 |
| Asterisk | Asterisk | 1.6.1.13 |
| Asterisk | Asterisk | 1.6.1.13-rc1 |
| Asterisk | Asterisk | 1.6.2.1 |
| Asterisk | Asterisk | 1.6.2.1-rc1 |
| Asterisk | Asterisk | 1.6.10-rc1 |
| Asterisk | Asterisk | 1.6.10-rc2 |
| Asterisk | Asterisk | c.3.1.0 |
Showing 50 of 53 affected configurations. See NVD for the full list.
References
- http://secunia.com/advisories/38395Vendor Advisory
- http://www.vupen.com/english/advisories/2010/0289Vendor Advisory
- http://secunia.com/advisories/38395Vendor Advisory
- http://www.vupen.com/english/advisories/2010/0289Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2010-0441?
How severe is CVE-2010-0441?
How do I fix CVE-2010-0441?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2010
- CVE-2010-0435The Hypervisor (aka rhev-hypervisor) in Red Hat Enterprise V…
- CVE-2010-0436Race condition in backend/ctrl.c in KDM in KDE Software Comp…
- CVE-2010-0437The ip6_dst_lookup_tail function in net/ipv6/ip6_output.c in…
- CVE-2010-0438Multiple SQL injection vulnerabilities in Kernel/System/Tick…
- CVE-2010-0439Chip Salzenberg Deliver allows local users to cause a denial…
- CVE-2010-0440Cross-site scripting (XSS) vulnerability in +CSCOT+/translat…
- CVE-2010-0442The bitsubstr function in backend/utils/adt/varbit.c in Post…
- CVE-2010-0443Unspecified vulnerability in Record Management Services (RMS…
- CVE-2010-0444HP Operations Agent 8.51, 8.52, 8.53, and 8.60 on Solaris 10…
- CVE-2010-0445Unspecified vulnerability in HP Network Node Manager (NNM) 8…
- CVE-2010-0446Unspecified vulnerability on the HP DreamScreen 100 and 130 …
- CVE-2010-0447The helpmanager servlet in the web server in HP OpenView Per…
Are you affected by CVE-2010-0441?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
