CVE-2018-12584
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 25%
de la publicación al arma24 días
Publicada en NVD16 jul
1ª PoC+24d
probabilidad de explotación
25%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
The ConnectionBase::preparseNewBytes function in resip/stack/ConnectionBase.cxx in reSIProcate through 1.10.2 allows remote attackers to cause a denial of service (buffer overflow) or possibly execute arbitrary code when TLS communication is enabled.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/148856/reSIProcate-1.10.2-Heap-Overflow.htmlno verificadocve_referencewww.exploit-db.com/exploits/45174/no verificadoexploitdbwww.exploit-db.com/exploits/45174no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://joachimdezutter.webredirect.org/advisory.htmlhttp://seclists.org/bugtraq/2018/Aug/14https://github.com/resiprocate/resiprocate/commit/2cb291191c93c7c4e371e22cb89805a5b31d6608https://lists.debian.org/debian-lts-announce/2018/07/msg00031.htmlhttps://lists.debian.org/debian-lts-announce/2021/12/msg00029.htmlhttps://packetstormsecurity.com/files/148856/reSIProcate-1.10.2-Heap-Overflow.htmlhttps://www.exploit-db.com/exploits/45174/