Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.106822
Kategorie:Denial of Service
Titel:Asterisk Multiple DoS Vulnerabilities (May 2017)
Zusammenfassung:Asterisk is prone to multiple denial of service (DoS); vulnerabilities.
Beschreibung:Summary:
Asterisk is prone to multiple denial of service (DoS)
vulnerabilities.

Vulnerability Insight:
Asterisk is prone to multiple vulnerabilities:

- Buffer Overrun in PJSIP transaction layer (AST-2017-002)

- Crash in PJSIP multi-part body parser (AST-2017-003)

- Memory exhaustion on short SCCP packets (AST-2017-004)

Vulnerability Impact:
An unauthenticated remote attacker may cause a denial of
service.

Affected Software/OS:
Asterisk Open Source 11.x, 13.x, 14.x and Certified Asterisk
13.13.

Solution:
Update to version 13.15.1, 14.4.1, 13.13-cert4 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2017-9372
BugTraq ID: 98572
http://www.securityfocus.com/bid/98572
Debian Security Information: DSA-3933 (Google Search)
http://www.debian.org/security/2017/dsa-3933
http://www.securitytracker.com/id/1038529
Common Vulnerability Exposure (CVE) ID: CVE-2017-9359
BugTraq ID: 98578
http://www.securityfocus.com/bid/98578
Common Vulnerability Exposure (CVE) ID: CVE-2017-9358
BugTraq ID: 98573
http://www.securityfocus.com/bid/98573
http://www.securitytracker.com/id/1038531
CopyrightCopyright (C) 2017 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.