Digium Asterisk 缓冲区错误漏洞 CVE-2018-19278 CNNVD-201811-469

5.0 AV AC AU C I A
发布: 2018-11-14
修订: 2018-12-30

Digium Asterisk是美国Digium公司的一套开源电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Digium Asterisk 15.6.2之前的15.x版本和16.0.1之前的16.x版本中的DNS SRV和NAPTR查询存在缓冲区溢出漏洞,该漏洞源于程序使用压缩之后的长度而不是扩展之后的长度来匹配缓冲区的大小。远程攻击者可借助特制的DNS SRV或NAPTR响应利用该漏洞造成Asterisk崩溃。

0%
暂无可用Exp或PoC
当前有30条受影响产品信息