🕵️ SicherheitslückenHak5: Hackers Just Poisoned the Rust Supply Chain | Threat Wire(01.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenHak5: Hackers Found a Way Into Humanoid Robots | Threat Wire(04.09.2026 um 15:04 Uhr)
🔧 AI Nachrichten Bits und so #1021 (Passwort für Laufwerk)(31.08.2026 um 22:15 Uhr)
🔧 AI Nachrichten Bits und so #1022 (Wie Weißbier)(06.09.2026 um 20:39 Uhr)
🍏 iOS / Mac OSHue-App 6.0 ist da: das sind die Neuerungen(07.09.2026 um 17:21 Uhr)
🕵️ SicherheitslückenHak5: Hackers Just Poisoned the Rust Supply Chain | Threat Wire(01.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenHak5: Hackers Found a Way Into Humanoid Robots | Threat Wire(04.09.2026 um 15:04 Uhr)
🔧 AI Nachrichten Bits und so #1021 (Passwort für Laufwerk)(31.08.2026 um 22:15 Uhr)
🔧 AI Nachrichten Bits und so #1022 (Wie Weißbier)(06.09.2026 um 20:39 Uhr)
🍏 iOS / Mac OSHue-App 6.0 ist da: das sind die Neuerungen(07.09.2026 um 17:21 Uhr)
1 Tag Serie
🕵️ Sicherheitslücken 🕛 kürzlich 2 Min Lesezeit CVE-2018-7287
0

Asterisk HTTP Server res_http_websocket.c Size 0 Denial of Service

Cyber Threat & Vulnerability Dossier CVSS 3.0 LOW (Heuristik) EPSS 93.8%
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
⛔ Dienstausfall (DoS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🗣️ Stimme:
📑 Inhaltsübersicht

Es wurde eine problematische Schwachstelle in Asterisk - die betroffene Version ist unbekannt - entdeckt. Dabei betrifft es eine unbekannte Funktion der Datei res_http_websocket.c der Komponente HTTP Server. Durch die Manipulation durch Size 0 kann eine Denial of Service-Schwachstelle (Loop) ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als heruntergeladen werden. Die Verwundbarkeit wird seit dem 21.02.2018 unter ).

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Die Schwachstellen und
VulDB Temp Score:
VulDB Zuverlässigkeit: Low

CVSSv2

VulDB Base Score:
VulDB Zuverlässigkeit: Low

CPE

  • )
    Lokal: Ja
    Remote: Nein

    Verfügbarkeit: Nein

    Preisentwicklung: gleichbleibend
    Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

    Gegenmassnahmen

    Empfehlung: keine Massnahme bekannt
    0-Day Time: 0 Tage seit gefunden

    Timeline

    21.02.2018
    22.02.2018

    Quellen

    Advisory:
    Siehe auch: , 113687

    Eintrag

    Erstellt: 22.02.2018
    Eintrag: 66.9% komplett
    Vollständiger Original-Bericht
    Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
    ↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Hackers Just Poisoned the Rust Supply Chain | Threat Wire
1 Quelle
Hackers Found a Way Into Humanoid Robots | Threat Wire
1 Quelle
Bits und so #1021 (Passwort für Laufwerk)