Asterisk IAX2 Text Frame 信息泄露漏洞 CVE-2007-2488 CNNVD-200705-094

10.0 AV AC AU C I A
发布: 2007-05-07
修订: 2017-07-29

Asterisk 中的IAX2 channel驱动(chan_iax2)没有正确的无效化终端数据,这使得远程攻击者可以通过发送一个缺少0byte的帧,触发终端数据丢失以及可能获得敏感信息(内存内容)或引起拒绝服务攻击(应用程序崩溃)。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息