CVE-2018-19278
Digium Asterisk 15.x (15.6.2 से पहले) और 16.x (16.0.1 से पहले) में DNS SRV और NAPTR लुकअप में बफर ओवरफ्लो दूरस्थ हमलावरों को विशेष रूप से तैयार DNS SRV या NAPTR प्रतिक्रिया के माध्यम से Asterisk...
- प्रकाशित
- 14 नव॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Digium Asterisk 15.x (15.6.2 से पहले) और 16.x (16.0.1 से पहले) में DNS SRV और NAPTR लुकअप में बफर ओवरफ्लो दूरस्थ हमलावरों को विशेष रूप से तैयार DNS SRV या NAPTR प्रतिक्रिया के माध्यम से Asterisk को क्रैश करने की अनुमति देता है, क्योंकि बफर आकार को विस्तारित लंबाई से मेल खाना चाहिए, लेकिन वास्तव में यह संपीड़ित लंबाई से मेल खाता है।
स्रोत
1- astDoSएक्सप्लॉइट
CVE-2018-7284 और CVE-2018-19278 का शोषण करने के लिए उपकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।