CVE-2018-19278
تجاوز سعة المخزن المؤقت في عمليات بحث DNS SRV وNAPTR في Digium Asterisk 15.x قبل 15.6.2 و16.x قبل 16.0.1 يسمح للمهاجمين عن بُعد بتعطيل Asterisk عبر استجابة...
- تم النشر
- 14/11/2018
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في عمليات بحث DNS SRV وNAPTR في Digium Asterisk 15.x قبل 15.6.2 و16.x قبل 16.0.1 يسمح للمهاجمين عن بُعد بتعطيل Asterisk عبر استجابة DNS SRV أو NAPTR مصممة خصيصًا، لأن حجم المخزن المؤقت من المفترض أن يطابق طولًا موسّعًا لكنه في الواقع يطابق طولًا مضغوطًا.
المصادر
1- astDoSاستغلال
أداة لاستغلال CVE-2018-7284 و CVE-2018-19278
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.