CVE-2014-2289: Digium Asterisk

Low severity, CVSS 3.5. EPSS: 2.2% chance of exploitation in the next 30 days.

res/res_pjsip_exten_state.c in the PJSIP channel driver in Asterisk Open Source 12.x before 12.1.0 allows remote authenticated users to cause a denial of service (crash) via a SUBSCRIBE request without any Accept headers, which triggers an invalid pointer dereference.

Affected products

  • Digium Asterisk: version 12.0.0 only; version 12.1.0 only

Published 2014-04-18. Last modified 2026-06-17.