CVE-2017-17090
45Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 82%
de la publicación al arma67 días
Publicada en NVD2 dic
1ª PoC+67d
probabilidad de explotación
82%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
An issue was discovered in chan_skinny.c in Asterisk Open Source 13.18.2 and older, 14.7.2 and older, and 15.1.2 and older, and Certified Asterisk 13.13-cert7 and older. If the chan_skinny (aka SCCP protocol) channel driver is flooded with certain requests, it can cause the asterisk process to use excessive amounts of virtual memory, eventually causing asterisk to stop processing requests of any kind.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/43992/no verificadoexploitdbwww.exploit-db.com/exploits/43992no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://downloads.digium.com/pub/security/AST-2017-013.htmlhttps://issues.asterisk.org/jira/browse/ASTERISK-27452https://lists.debian.org/debian-lts-announce/2017/12/msg00028.htmlhttps://www.debian.org/security/2017/dsa-4076https://www.exploit-db.com/exploits/43992/http://www.securityfocus.com/bid/102023http://www.securitytracker.com/id/1039948