CVE-2018-7286
Asterisk के 13.19.1 तक, 14.x के 14.7.5 तक, और 15.x के 15.2.1 तक के संस्करणों, साथ ही Certified Asterisk के 13.18-cert2 तक के संस्करणों में एक समस्या पाई गई। res_pjsip दूरस्थ प्रमाणित...
- प्रकाशित
- 22 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Asterisk के 13.19.1 तक, 14.x के 14.7.5 तक, और 15.x के 15.2.1 तक के संस्करणों, साथ ही Certified Asterisk के 13.18-cert2 तक के संस्करणों में एक समस्या पाई गई। res_pjsip दूरस्थ प्रमाणित उपयोगकर्ताओं को TCP या TLS कनेक्शन पर कई SIP INVITE संदेश भेजकर और फिर कनेक्शन को अचानक बंद करके Asterisk को क्रैश (segmentation fault) करने की अनुमति देता है।
स्रोत
1EnableSecurity · linux · 27 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।