CVE-2008-3263
Asterisk Open Source 1.0.x, 1.2.x (1.2.30 से पहले), और 1.4.x (1.4.21.2 से पहले); Business Edition A.x.x, B.x.x (B.2.5.4 से पहले), और C.x.x (C.1.10.3 से पहले);...
- प्रकाशित
- 22 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Asterisk Open Source 1.0.x, 1.2.x (1.2.30 से पहले), और 1.4.x (1.4.21.2 से पहले); Business Edition A.x.x, B.x.x (B.2.5.4 से पहले), और C.x.x (C.1.10.3 से पहले); AsteriskNOW; Appliance Developer Kit 0.x.x; और s800i 1.0.x (1.2.0.1 से पहले) में IAX2 प्रोटोकॉल का कार्यान्वयन दूरस्थ हमलावरों को बड़ी संख्या में IAX2 (IAX) POKE अनुरोध तेज़ी से भेजकर सेवा से वंचित करने (कॉल-संख्या समाप्ति और CPU खपत) की अनुमति देता है।
स्रोत
1Blake Cornell · linux · 21 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।