CVE-2018-7286
تم اكتشاف ثغرة في Asterisk حتى الإصدار 13.19.1، وفي الإصدارات 14.x حتى 14.7.5، وفي الإصدارات 15.x حتى 15.2.1، وفي Certified Asterisk حتى 13.18-cert2. تسمح...
- تم النشر
- 22/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/02/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في Asterisk حتى الإصدار 13.19.1، وفي الإصدارات 14.x حتى 14.7.5، وفي الإصدارات 15.x حتى 15.2.1، وفي Certified Asterisk حتى 13.18-cert2. تسمح وحدة res_pjsip للمستخدمين المصادَق عليهم عن بُعد بالتسبب في انهيار Asterisk (خطأ تجزئة) عن طريق إرسال عدد من رسائل SIP INVITE عبر اتصال TCP أو TLS ثم إغلاق الاتصال فجأة.
المصادر
1EnableSecurity · linux · 27/02/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.