CVE-2008-2119
Asterisk Open Source 1.0.x और 1.2.x (1.2.29 से पहले) तथा Business Edition A.x.x और B.x.x (B.2.5.3 से पहले), जब pedantic parsing (उर्फ pedanticsipchecking) सक्षम होता...
- प्रकाशित
- 4 जून 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Asterisk Open Source 1.0.x और 1.2.x (1.2.29 से पहले) तथा Business Edition A.x.x और B.x.x (B.2.5.3 से पहले), जब pedantic parsing (उर्फ pedanticsipchecking) सक्षम होता है, दूरस्थ हमलावरों को SIP INVITE संदेश के माध्यम से सेवा अस्वीकार (daemon क्रैश) उत्पन्न करने की अनुमति देता है, जिसमें From हैडर नहीं होता। यह ast_uri_decode फ़ंक्शन के आह्वानों तथा (1) एक खाली const स्ट्रिंग और (2) NULL पॉइंटर के अनुचित हैंडलिंग से संबंधित है।
स्रोत
1Armando Oliveira · multiple · 5 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।