CVE-2023-40018
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 7.5/10
Все оценки CVSS
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Требуемые привилегии
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Взаимодействие с пользователем
Отсутствует (N)
Отражает требование участия человека в атаке
Область воздействия
Неизменная (U)
Определяет, влияет ли успешная атака на компоненты за пределами уязвимого компонента
Воздействие на конфиденциальность
Отсутствует (N)
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Отсутствует (N)
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Высокое (H)
Измеряет воздействие на доступность затронутого компонента
Описание
FreeSWITCH — это программно-определяемый телекоммуникационный стек, обеспечивающий цифровую трансформацию от проприетарных телекоммуникационных коммутаторов к программной реализации, которая работает на любом стандартном оборудовании. До версии 1.10.10 FreeSWITCH позволяет удаленным пользователям вызывать запись за пределы границ, предлагая ICE-кандидата с неизвестным идентификатором компонента. Когда предлагается SDP с любыми ICE-кандидатами с неизвестным идентификатором компонента, FreeSWITCH выполняет запись за пределы границ в свои массивы. Злоупотребляя этой уязвимостью, злоумышленник может повредить память FreeSWITCH, что приведет к неопределенному поведению системы или ее сбою. Версия 1.10.10 содержит исправление для этой проблемы.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Уязвимое ПО (2)
Тип: Конфигурация
Продукт: freeswitch
Операционная система: debian
{ "unfixed": true}
Источник: debian
Тип: Конфигурация
Поставщик: freeswitch
Продукт: freeswitch
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:freeswitch:freeswitch:*:*:*:*:*:*:*:*", "versionEndExcluding": "1.10.10", "vulnerable": true } ], "operator": "OR"}
Источник: nvd