CVE-2018-7284
Buffer Overflow की समस्या Asterisk के 13.19.1 तक के संस्करणों, 14.x से 14.7.5 तक, तथा 15.x से 15.2.1 तक के संस्करणों, और Certified Asterisk के 13.18-cert2 तक के संस्करण में खोजी गई।...
- प्रकाशित
- 22 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Buffer Overflow की समस्या Asterisk के 13.19.1 तक के संस्करणों, 14.x से 14.7.5 तक, तथा 15.x से 15.2.1 तक के संस्करणों, और Certified Asterisk के 13.18-cert2 तक के संस्करण में खोजी गई। SUBSCRIBE अनुरोध को संसाधित करते समय, res_pjsip_pubsub मॉड्यूल अनुरोध के Accept हेडर में मौजूद स्वीकृत प्रारूपों को संग्रहीत करता है। यह कोड संसाधित किए जाने वाले हेडरों की संख्या को सीमित नहीं करता था, इसके बावजूद कि इसकी एक निश्चित सीमा 32 थी। यदि 32 से अधिक Accept हेडर उपस्थित होते, तो कोड अपनी मेमोरी के बाहर लिखता और क्रैश का कारण बनता।
स्रोत
2- astDoSएक्सप्लॉइट
CVE-2018-7284 और CVE-2018-19278 का शोषण करने के लिए उपकरण
EnableSecurity · linux · 27 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।