CVE-2006-5444
get_input फ़ंक्शन में पूर्णांक अतिप्रवाह, जो Asterisk 1.0.x (1.0.12 से पहले) और 1.2.x (1.2.13 से पहले) के Skinny चैनल ड्राइवर (chan_skinny.c) में मौजूद है और जिसका उपयोग Cisco SCCP फोन करते...
- प्रकाशित
- 23 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
get_input फ़ंक्शन में पूर्णांक अतिप्रवाह, जो Asterisk 1.0.x (1.0.12 से पहले) और 1.2.x (1.2.13 से पहले) के Skinny चैनल ड्राइवर (chan_skinny.c) में मौजूद है और जिसका उपयोग Cisco SCCP फोन करते हैं, दूरस्थ हमलावरों को एक निश्चित dlen मान के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो एक साइन्ड पूर्णांक तुलना को पार कर जाता है और हीप-आधारित बफर अतिप्रवाह की ओर ले जाता है।
स्रोत
1Noam Rathaus · multiple · 19 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।