Es wurde eine problematische Schwachstelle in Asterisk - die betroffene Version ist unbekannt - entdeckt. Dabei betrifft es eine unbekannte Funktion der Datei res_http_websocket.c der Komponente HTTP Server. Durch die Manipulation durch Size 0 kann eine Denial of Service-Schwachstelle (Loop) ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als heruntergeladen werden. Die Verwundbarkeit wird seit dem 21.02.2018 unter ).
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
Die Schwachstellen und
VulDB Temp Score:
VulDB Zuverlässigkeit: Low
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Low
CPE
- )
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefundenTimeline
21.02.2018
22.02.2018Quellen
Advisory:
Siehe auch: , 113687Eintrag
Erstellt: 22.02.2018
Eintrag: 66.9% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR