V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2017-16672
DEB
Средний

Обнаружена проблема в Asterisk Open Source 13 до 13.18.1, 14 до 14.7.1 и 15 до 15.1.1 и Certified Asterisk 13.13 до 13.13-cert7. Утечка пам…

CVSS
5.9
Средний
EPSS
0.05
p90
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Обнаружена проблема в Asterisk Open Source 13 до 13.18.1, 14 до 14.7.1 и 15 до 15.1.1 и Certified Asterisk 13.13 до 13.13-cert7. Утечка памяти происходит, когда создается объект сеанса Asterisk pjsip и этот вызов отклоняется до того, как сам сеанс будет полностью установлен. Когда это происходит, объект сеанса никогда не уничтожается. В конце концов, Asterisk может исчерпать память и выйти из строя.

Теги · CWE
Без аутентификации
CWE-772
CAPEC-469
Затронутые продукты
AsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsterisk
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.053 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
Источники данных
DEB
CVE
UBU