Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.891523
Kategorie:Debian Local Security Checks
Titel:Debian LTS: Security Advisory for asterisk (DLA-1523-1)
Zusammenfassung:Sean Bright discovered that Asterisk, a PBX and telephony toolkit,;contained a stack overflow vulnerability in the res_http_websocket.so;module that allowed remote attackers to crash Asterisk via specially;crafted HTTP requests to upgrade the connection to a websocket.
Beschreibung:Summary:
Sean Bright discovered that Asterisk, a PBX and telephony toolkit,
contained a stack overflow vulnerability in the res_http_websocket.so
module that allowed remote attackers to crash Asterisk via specially
crafted HTTP requests to upgrade the connection to a websocket.

Affected Software/OS:
asterisk on Debian Linux

Solution:
For Debian 8 'Jessie', this problem has been fixed in version
1:11.13.1~
dfsg-2+deb8u6.

We recommend that you upgrade your asterisk packages.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-17281
CopyrightCopyright (C) 2018 Greenbone Networks GmbH http://greenbone.net

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.