V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-3008
DEB
Средний

Asterisk Open Source версий 1.8 до 1.8.32.3, 11.x до 11.17.1, 12.x до 12.8.2 и 13.x до 13.3.2, а также Certified Asterisk версий 1.8.28 до …

CVSS
4.3
Средний
EPSS
0.46
p98
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Asterisk Open Source версий 1.8 до 1.8.32.3, 11.x до 11.17.1, 12.x до 12.8.2 и 13.x до 13.3.2, а также Certified Asterisk версий 1.8.28 до 1.8.28-cert5, 11.6 до 11.6-cert11 и 13.1 до 13.1-cert2 при регистрации SIP TLS устройства некорректно обрабатывает нулевой байт в имени домена в поле Common Name (CN) сертификата X.509, что позволяет злоумышленникам, находящимся посередине, подделывать произвольные SSL-серверы с помощью специально созданного сертификата, выданного законным центром сертификации.

Теги · CWE
CWE-310
Затронутые продукты
AsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsterisk
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:P/A:N
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.462 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
Показаны первые 20 из 28
Источники данных
DEB
CVE
UBU