CVE-2016-2385
Kamailio (जिसे पहले OpenSER और SER कहा जाता था) के SEAS मॉड्यूल में encode_msg.c में स्थित encode_msg फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो, 4.3.5 से पहले के संस्करणों में, दूरस्थ हमलावरों को एक बड़े SIP पैकेट के...
- प्रकाशित
- 11 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kamailio (जिसे पहले OpenSER और SER कहा जाता था) के SEAS मॉड्यूल में encode_msg.c में स्थित encode_msg फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो, 4.3.5 से पहले के संस्करणों में, दूरस्थ हमलावरों को एक बड़े SIP पैकेट के माध्यम से सेवा से वंचित (मेमोरी भ्रष्टाचार और प्रक्रिया क्रैश) करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- Kamailio 4.3.4 - Heap Buffer Overflowएक्सप्लॉइट
Stelios Tsampas · linux · 30 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।