CVE-2026-23740 DetailsDescription Asterisk is an open source private branch exchange and telephony toolkit. Prior to versions 20.7-cert9, 20.18.2, 21.12.1, 22.8.2, and 23.2.2, when ast_coredumper writes its gdb init and output files to a directory that is world-writable (for example /tmp), an attacker with write permission(which is all users on a linux system) to that directory can cause root to execute arbitrary commands or overwrite arbitrary files by controlling the gdb init file and output paths. This issue has been patched in versions 20.7-cert9, 20.18.2, 21.12.1, 22.8.2, and 23.2.2.
A vulnerability in Asterisk's core dumper component allows for privilege escalation. When the ast_coredumper writes GDB initialization and output files to a world-writable directory, such as /tmp, an attacker can manipulate these files to execute arbitrary commands or overwrite files. This is possible because all users on a Linux system have write permissions to these directories. The issue arises in Asterisk versions prior to 20.7-cert9, 20.18.2, 21.12.1, 22.8.2, and 23.2.2.
Users can upgrade to Asterisk versions 20.7-cert9, 20.18.2, 21.12.1, 22.8.2, or 23.2.2 to address this vulnerability.
Show AI summary Metrics CVSS Version 4.0 CVSS Version 3.x CVSS Version 2.0 SSVC
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
CISA-ADP
Assessed Feb 6, 2026 Exploitation: NoneAutomatable: NoTechnical Impact: Total
References to Advisories, Solutions, and Tools By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
Weakness Enumeration Affected Products Product Versions sangoma certified asterisk 13.13.0 -
13.13.0 cert1
13.13.0 cert1-rc1
13.13.0 cert1-rc2
13.13.0 cert1-rc3
13.13.0 cert1-rc4
13.13.0 cert2
13.13.0 cert3
13.13.0 rc1
13.13.0 rc2
16.8 cert1-rc1
16.8 cert1-rc2
16.8 cert1-rc3
16.8 cert1-rc4
16.8 cert1-rc5
16.8 cert10
16.8 cert11
16.8 cert12
16.8 cert13
16.8 cert14
16.8 cert4-rc1
16.8 cert4-rc2
16.8 cert4-rc3
16.8 cert4-rc4
16.8.0 -
16.8.0 cert1
16.8.0 cert10
16.8.0 cert11
16.8.0 cert12
16.8.0 cert2
16.8.0 cert3
16.8.0 cert4
16.8.0 cert5
16.8.0 cert6
16.8.0 cert7
16.8.0 cert8
16.8.0 cert9
18.9 -
18.9 cert1
18.9 cert1-rc1
18.9 cert10
18.9 cert11
18.9 cert12
18.9 cert13
18.9 cert14
18.9 cert15
18.9 cert16
18.9 cert2
18.9 cert3
18.9 cert4
18.9 cert5
18.9 cert6
18.9 cert7
18.9 cert8
18.9 cert8-rc1
18.9 cert8-rc2
18.9 cert9
20.7 cert1
20.7 cert1-rc1
20.7 cert1-rc2
20.7 cert2
20.7 cert3
20.7 cert4
20.7 cert5
20.7 cert6
20.7 cert7
Viewing 5 of 66 versions. View all CPE cpe:2.3:a:sangoma:certified_asterisk:13.13.0:-:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:13.13.0:cert1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:13.13.0:cert1-rc1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:13.13.0:cert1-rc2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:13.13.0:cert1-rc3:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:13.13.0:cert1-rc4:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:13.13.0:cert2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:13.13.0:cert3:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:13.13.0:rc1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:13.13.0:rc2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert1-rc1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert1-rc2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert1-rc3:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert1-rc4:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert1-rc5:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert10:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert11:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert12:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert13:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert14:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert4-rc1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert4-rc2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert4-rc3:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8:cert4-rc4:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:-:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert10:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert11:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert12:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert3:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert4:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert5:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert6:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert7:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert8:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:16.8.0:cert9:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:-:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert1-rc1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert10:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert11:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert12:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert13:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert14:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert15:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert16:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert3:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert4:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert5:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert6:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert7:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert8:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert8-rc1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert8-rc2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:18.9:cert9:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:20.7:cert1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:20.7:cert1-rc1:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:20.7:cert1-rc2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:20.7:cert2:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:20.7:cert3:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:20.7:cert4:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:20.7:cert5:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:20.7:cert6:*:*:*:*:*:* cpe:2.3:a:sangoma:certified_asterisk:20.7:cert7:*:*:*:*:*:* Remediation No remediation found in references. sangoma asterisk < 20.18.2
>= 21.0.0, < 21.12.1
>= 22.0.0, < 22.8.2
>= 23.0.0, < 23.2.2
CPE cpe:2.3:a:sangoma:asterisk:*:*:*:*:*:*:*:* Remediation No remediation found in references.
Change History 5 change records found show changes