CVE-2018-7284
تم اكتشاف مشكلة تجاوز سعة المخزن المؤقت (Buffer Overflow) في Asterisk حتى الإصدار 13.19.1، والإصدارات 14.x حتى 14.7.5، والإصدارات 15.x حتى 15.2.1،...
- تم النشر
- 22/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/02/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة تجاوز سعة المخزن المؤقت (Buffer Overflow) في Asterisk حتى الإصدار 13.19.1، والإصدارات 14.x حتى 14.7.5، والإصدارات 15.x حتى 15.2.1، وCertified Asterisk حتى 13.18-cert2. عند معالجة طلب SUBSCRIBE، تقوم الوحدة res_pjsip_pubsub بتخزين التنسيقات المقبولة الموجودة في ترويسات Accept الخاصة بالطلب. ولم يقم هذا الكود بتحديد عدد الترويسات التي يعالجها، على الرغم من وجود حد ثابت يبلغ 32. إذا كان هناك أكثر من 32 ترويسة Accept، فإن الكود سيكتب خارج نطاق ذاكرته ويتسبب في تعطل النظام.
المصادر
2- astDoSاستغلال
أداة لاستغلال CVE-2018-7284 و CVE-2018-19278
EnableSecurity · linux · 27/02/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.