CVE-2018-7284
Se ha descubierto un problema de desbordamiento de búfer en Asterisk hasta la versión 13.19.1; versiones 14.x anteriores a la 14.7.5 y las versiones 15.x...
- Publicado
- 22 feb 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 27 feb 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModerado · próximos 30 días
- Percentil
- 98,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema de desbordamiento de búfer en Asterisk hasta la versión 13.19.1; versiones 14.x anteriores a la 14.7.5 y las versiones 15.x anteriores a la 15.2.1, así como Certified Asterisk hasta la versión 13.18-cert2. Al procesar una petición SUBSCRIBE, el módulo res_pjsip_pubsub almacena los formatos aceptados presentes en las cabeceras Accept de la petición. Este código no limitaba el número de cabeceras que procesaba, a pesar de tener un límite fijado en 32. Si estuviesen presentes más de 32 cabeceras Accept, el código escribiría fuera de la memoria y provocaría un cierre inesperado.
Fuentes
2- astDoSExploit
Herramienta para explotar CVE-2018-7284 y CVE-2018-19278
EnableSecurity · linux · 27 feb 2018
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.