Deux vulnérabilités ont été identifiées dans plusieurs produits Asterisk, elles pourraient être exploitées par des attaquants afin de causer un déni de service. Ces failles résultent d'erreurs présentes au niveau du traitement de certaines requêtes IAX2 "POKE" et IAX2 FWDOWNL spécialement conçues, ce qui pourrait permettre à des attaquants de provoquer une utilisation abusive des ressources et altérer le fonctionnement d'une application vulnérable.
Crédit Vulnérabilités découvertes par Jeremy McNamara et Tilghman Lesher.