目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2018-7285— Digium Asterisk 安全漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
利用概率较高,应尽快评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Digium Asterisk 15.2.1及之前版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(崩溃)。

AI 预测 7.5 利用难度: 中等 EPSS 5.04% · P92

可能的 ATT&CK 技术 2 AI

T1053 · Scheduled Task/Job T1582
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2018-7285 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A NULL pointer access issue was discovered in Asterisk 15.x through 15.2.1. The RTP support in Asterisk maintains its own registry of dynamic codecs and desired payload numbers. While an SDP negotiation may result in a codec using a different payload number, these desired ones are still stored internally. When an RTP packet was received, this registry would be consulted if the payload number was not found in the negotiated SDP. This registry was incorrectly consulted for all packets, even those which are dynamic. If the payload number resulted in a codec of a different type than the RTP stream (for example, the payload number resulted in a video codec but the stream carried audio), a crash could occur if no stream of that type had been negotiated. This was due to the code incorrectly assuming that a stream of that type would always exist.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Digium Asterisk 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。 Digium Asterisk 15.2.1及之前版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(崩溃)。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2018-7285 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-7285 的情报信息

请登录查看更多情报信息。

CVE-2018-7285 厂商安全公告 (2)

CVE-2018-7285 其他参考 (1)

同批安全公告 · n/a · 2018-02-22 · 共 38 条

CVE-2018-0200 Cisco Prime Service Catalog 跨站脚本漏洞
CVE-2018-7313 Joomla! CW Tags SQL注入漏洞
CVE-2018-0121 Cisco Elastic Services Controller Software 安全漏洞
CVE-2018-0124 Cisco Unified Communications Domain Manager 加密问题漏洞
CVE-2018-0130 Cisco Elastic Services Controller Software 安全漏洞
CVE-2018-0139 Cisco Unified Customer Voice Portal Interactive Voice Response管理连接界面安全漏洞
CVE-2018-0145 Cisco Data Center Analytics Framework应用程序跨站脚本漏洞
CVE-2018-0146 Cisco Data Center Analytics Framework应用程序跨站请求伪造漏洞
CVE-2018-0148 Cisco UCS Director Software和Cisco Integrated Management Controller Supervisor Software 跨站请
CVE-2018-0199 Cisco Jabber Client Framework 跨站脚本漏洞
CVE-2017-18193 Linux kernel 安全漏洞
CVE-2018-0201 Cisco Jabber Client Framework 跨站脚本漏洞
CVE-2018-0203 Cisco Unity Connection SMTP relay 安全漏洞
CVE-2018-0204 Cisco Prime Collaboration Provisioning Tool Web portal 安全漏洞
CVE-2018-0205 Cisco Prime Collaboration Provisioning Tool User Provisioning tab 跨站脚本漏洞
CVE-2018-0206 Cisco Unified Communications Manager 跨站脚本漏洞
CVE-2018-7284 Digium Asterisk Open Source和Certified Asterisk 缓冲区错误漏洞
CVE-2018-7286 Digium Asterisk Open Source和Certified Asterisk 安全漏洞
CVE-2018-7287 Digium Asterisk 安全漏洞
CVE-2018-7314 Joomla! PrayerCenter SQL注入漏洞

显示前 20 条,共 38 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-7285

暂无评论


发表评论