CVE-2008-3263
Il protocollo IAX2 in Asterisk Open Source 1.0.x, 1.2.x precedenti alla 1.2.30 e 1.4.x precedenti alla 1.4.21.2; Business Edition A.x.x, B.x.x precedenti...
- Pubblicato
- 22 lug 2008
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 21 lug 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CModerato · prossimi 30 giorni
- Percentile
- 98,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il protocollo IAX2 in Asterisk Open Source 1.0.x, 1.2.x precedenti alla 1.2.30 e 1.4.x precedenti alla 1.4.21.2; Business Edition A.x.x, B.x.x precedenti alla B.2.5.4 e C.x.x precedenti alla C.1.10.3; AsteriskNOW; Appliance Developer Kit 0.x.x; e s800i 1.0.x precedenti alla 1.2.0.1 consente a utenti remoti malintenzionati di causare un denial of service (esaurimento dei numeri di chiamata e consumo di CPU) inviando rapidamente un gran numero di richieste IAX2 (IAX) POKE.
Fonti
1Blake Cornell · linux · 21 lug 2008
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.