V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-17090
DEB
ВысокийПодтвержденаЭксплойт есть

Обнаружена проблема в chan_skinny.c в Asterisk Open Source 13.18.2 и более старых версиях, 14.7.2 и более старых версиях, и 15.1.2 и более …

CVSS
7.5
Высокий
EPSS
0.82
p99
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Обнаружена проблема в chan_skinny.c в Asterisk Open Source 13.18.2 и более старых версиях, 14.7.2 и более старых версиях, и 15.1.2 и более старых версиях, и Certified Asterisk 13.13-cert7 и более старых версиях. Если драйвер канала chan_skinny (aka SCCP protocol) перегружен определенными запросами, это может привести к тому, что процесс asterisk будет использовать чрезмерные объемы виртуальной памяти, что в конечном итоге приведет к прекращению обработки запросов любого рода asterisk.

Теги · CWE
Без аутентификации
CWE-459
Затронутые продукты
AsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsterisk
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.815 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
43992
exploitdb · https://www.exploit-db.com/exploits/43992
Enterprise
Затронутые продукты
ПродуктВендорСтатус
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
Показаны первые 20 из 25
Источники данных
DEB
CVE
UBU