CVE-2008-1289
एकाधिक बफर ओवरफ्लो, Asterisk ओपन सोर्स 1.4.x (1.4.18.1 और 1.4.19-rc3 से पहले), ओपन सोर्स 1.6.x (1.6.0-beta6 से पहले), बिज़नेस एडिशन C.x.x (C.1.6.1 से पहले), AsteriskNOW 1.0.x...
- प्रकाशित
- 24 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एकाधिक बफर ओवरफ्लो, Asterisk ओपन सोर्स 1.4.x (1.4.18.1 और 1.4.19-rc3 से पहले), ओपन सोर्स 1.6.x (1.6.0-beta6 से पहले), बिज़नेस एडिशन C.x.x (C.1.6.1 से पहले), AsteriskNOW 1.0.x (1.0.2 से पहले), एप्लायंस डेवलपर किट (1.4 रिवीज़न 109386 से पहले), और s800i 1.1.x (1.1.0.2 से पहले) में दूरस्थ हमलावरों को (1) एक बड़ी RTP पेलोड संख्या के माध्यम से एक मनमाने मेमोरी स्थान पर शून्य लिखने की अनुमति देते हैं, जो main/rtp.c में ast_rtp_unset_m_type फ़ंक्शन से संबंधित है; या (2) बड़ी संख्या में RTP पेलोड के माध्यम से एक मनमाने मेमोरी स्थान पर कुछ पूर्णांक लिखने की, जो channels/chan_sip.c में process_sdp फ़ंक्शन से संबंधित है।
स्रोत
1Mu Security research · linux · 18 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।