6.4

CVE-2006-1827

Exploit
Integer signedness error in format_jpeg.c in Asterisk 1.2.6 and earlier allows remote attackers to execute arbitrary code via a length value that passes a length check as a negative number, but triggers a buffer overflow when it is used as an unsigned length.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Digium ≫ Asterisk Version <= 1.2.6
Digium ≫ Asterisk Version 0.1.0
Digium ≫ Asterisk Version 0.1.1
Digium ≫ Asterisk Version 0.1.2
Digium ≫ Asterisk Version 0.1.3
Digium ≫ Asterisk Version 0.1.4
Digium ≫ Asterisk Version 0.1.5
Digium ≫ Asterisk Version 0.1.6
Digium ≫ Asterisk Version 0.1.7
Digium ≫ Asterisk Version 0.1.8
Digium ≫ Asterisk Version 0.1.9
Digium ≫ Asterisk Version 0.1.9.1
Digium ≫ Asterisk Version 0.1.10
Digium ≫ Asterisk Version 0.1.11
Digium ≫ Asterisk Version 0.1.12
Digium ≫ Asterisk Version 0.2
Digium ≫ Asterisk Version 0.2.0
Digium ≫ Asterisk Version 0.3
Digium ≫ Asterisk Version 0.3.0
Digium ≫ Asterisk Version 0.4
Digium ≫ Asterisk Version 0.4.0
Digium ≫ Asterisk Version 0.5.0
Digium ≫ Asterisk Version 0.7.0
Digium ≫ Asterisk Version 0.7.1
Digium ≫ Asterisk Version 0.7.2
Digium ≫ Asterisk Version 1.0.0
Digium ≫ Asterisk Version 1.0.1
Digium ≫ Asterisk Version 1.0.2
Digium ≫ Asterisk Version 1.0.3
Digium ≫ Asterisk Version 1.0.4
Digium ≫ Asterisk Version 1.0.5
Digium ≫ Asterisk Version 1.0.6
Digium ≫ Asterisk Version 1.0.7
Digium ≫ Asterisk Version 1.0.8
Digium ≫ Asterisk Version 1.0.9
Digium ≫ Asterisk Version 1.0_rc1
Digium ≫ Asterisk Version 1.0_rc2
Digium ≫ Asterisk Version 1.2.0_beta1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.87% 0.932
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.4 10 4.9
AV:N/AC:L/Au:N/C:N/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/19872
http://www.debian.org/security/2006/dsa-1048
http://secunia.com/advisories/19897
http://www.novell.com/linux/security/advisories/2006_04_28.html
http://ftp.digium.com/pub/asterisk/releases/asterisk-1.2.7-patch.gz
Patch
http://secunia.com/advisories/19800
http://www.cipher.org.uk/index.php?p=advisories/Asterisk_Codec_Integer_Overflow_07-04-2006.advisory
Patch
Exploit
http://www.securityfocus.com/bid/17561
http://www.vupen.com/english/advisories/2006/1478