CVE-2017-17090
chan_skinny.c में एक समस्या पाई गई, जो Asterisk Open Source 13.18.2 और उससे पुराने, 14.7.2 और उससे पुराने, तथा 15.1.2 और उससे पुराने, और Certified Asterisk 13.13-cert7 और उससे...
- प्रकाशित
- 2 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
chan_skinny.c में एक समस्या पाई गई, जो Asterisk Open Source 13.18.2 और उससे पुराने, 14.7.2 और उससे पुराने, तथा 15.1.2 और उससे पुराने, और Certified Asterisk 13.13-cert7 और उससे पुराने संस्करणों को प्रभावित करती है। यदि chan_skinny (उर्फ SCCP प्रोटोकॉल) चैनल ड्राइवर को कुछ निश्चित अनुरोधों से अभिभूत कर दिया जाए, तो इससे asterisk प्रक्रिया अत्यधिक मात्रा में वर्चुअल मेमोरी का उपयोग कर सकती है, जिसके परिणामस्वरूप अंततः asterisk किसी भी प्रकार के अनुरोधों को संसाधित करना बंद कर सकता है।
स्रोत
1Juan Sacco · multiple · 7 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।