CVE-2008-0095
Asterisk Open Source 1.4.x (1.4.17 से पहले), Business Edition (C.1.0-beta8 से पहले), AsteriskNOW (beta7 से पहले), Appliance Developer Kit (Asterisk 1.4 revision...
- प्रकाशित
- 8 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Asterisk Open Source 1.4.x (1.4.17 से पहले), Business Edition (C.1.0-beta8 से पहले), AsteriskNOW (beta7 से पहले), Appliance Developer Kit (Asterisk 1.4 revision 95946 से पहले), और Appliance s800i 1.0.x (1.0.3.4 से पहले) में SIP चैनल ड्राइवर दूरस्थ हमलावरों को Also (Also transfer) हेडर वाले BYE संदेश के माध्यम से सेवा अस्वीकार (daemon crash) उत्पन्न करने की अनुमति देता है, जो NULL पॉइंटर डीरेफरेंस को ट्रिगर करता है।
स्रोत
1greyvoip · multiple · 2 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।