「Certified Asterisk」の脆弱性情報

CVSS v2- CVSS v36.5
更新日 : 2023/10/02 08:13
Asterisk の Certified Asterisk 他複数ベンダの製品には、NULL ポインタデリファレンスに関する脆弱性が存在します。
CVSS v27.5 CVSS v39.8
更新日 : 2023/07/03 08:38
Teluu Ltd. の PJSIP 他複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
CVSS v26.4 CVSS v39.1
更新日 : 2023/04/10 01:24
PJSIP には、境界外読み取りに関する脆弱性が存在します。
CVSS v29.3 CVSS v39.8
更新日 : 2022/12/14 05:31
PJSIP には、整数アンダーフローの脆弱性が存在します。
CVSS v24 CVSS v36.5
更新日 : 2021/06/29 08:35
Asterisk Open Source および Certified Asterisk には、再帰制御に関する脆弱性が存在します。
CVSS v22.1 CVSS v35.3
更新日 : 2021/06/29 08:35
Asterisk Open Source および Certified Asterisk には、リソースの不適切なシャットダウンおよびリリースに関する脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2017/07/03 02:45
Asterisk Open Source、Certified Asterisk およびその他の製品で使用される PJSIP には、サービス運用妨害 (バッファオーバーフローおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
CVSS v25 CVSS v37.5
更新日 : 2017/07/03 02:45
Asterisk Open Source、Certified Asterisk およびその他の製品で使用される PJSIP の multi-part body パーサには、サービス運用妨害 (境界外読み取りおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在…
CVSS v25 CVSS v37.5
更新日 : 2017/06/30 01:00
Asterisk Open Source および Certified Asterisk には、リソースの枯渇に関する脆弱性が存在します。
CVSS v24 CVSS v3-
更新日 : 2016/03/15 05:07
Asterisk Open Source および Certified Asterisk には、サービス運用妨害 (未初期化ポインタデリファレンスおよびクラッシュ) 状態にされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-476…
CVSS v24.3 CVSS v3-
更新日 : 2015/05/20 08:49
Asterisk Open Source および Certified Asterisk は、SIP TLS デバイスを登録する際、X.509 証明書のサブジェクトの Common Name (CN) フィールド内のドメイン名の NULL バイトを適切に処理しないため、任意の SSL…
CVSS v25 CVSS v3-
更新日 : 2014/06/19 02:00
Asterisk Open Source および Certified Asterisk には、サービス運用妨害 (コネクションの消費) 状態にされる脆弱性が存在します。
CVSS v26.5 CVSS v3-
更新日 : 2014/06/19 01:59
Asterisk Open Source および Certified Asterisk には、任意のシェルコマンドを実行される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-77: Improper Neutralization of Special Elements u…
CVSS v24 CVSS v3-
更新日 : 2012/06/27 07:24
Certified Asterisk および Asterisk Open Source の Skinny チャンネルドライバ内の chan_skinny.c には、サービス運用妨害 (Null ポインタデリファレンスおよびデーモンクラッシュ) 状態となる脆弱性が存在します…
CVSS v22.6 CVSS v3-
更新日 : 2012/06/27 07:23
Certified Asterisk および Asterisk Open Source の IAX2 チャンネルドライバ内の chan_iax2.c には、特定の mohinterpret の設定が有効な場合、サービス運用妨害 (デーモンクラッシュ) 状態となる脆弱性が存在し…