Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.141685
Kategorie:Denial of Service
Titel:Asterisk DoS Vulnerability (AST-2018-010)
Zusammenfassung:Asterisk is prone to a denial of service (DoS) vulnerability.
Beschreibung:Summary:
Asterisk is prone to a denial of service (DoS) vulnerability.

Vulnerability Insight:
Buffer overflow in DNS SRV and NAPTR lookups in Digium Asterisk
allows remote attackers to crash Asterisk via a specially crafted DNS SRV or NAPTR response, because
a buffer size is supposed to match an expanded length but actually matches a compressed length.

Affected Software/OS:
Asterisk Open Source 15.x and 16.x.

Solution:
Update to version 15.6.2, 16.0.1 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-19278
https://downloads.asterisk.org/pub/security/AST-2018-010.html
https://issues.asterisk.org/jira/browse/ASTERISK-28127
CopyrightCopyright (C) 2018 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.