7.5

CVE-2017-9358

A memory exhaustion vulnerability exists in Asterisk Open Source 13.x before 13.15.1 and 14.x before 14.4.1 and Certified Asterisk 13.13 before 13.13-cert4, which can be triggered by sending specially crafted SCCP packets causing an infinite loop and leading to memory exhaustion (by message logging in that loop).

Data is provided by the National Vulnerability Database (NVD)
SangomaAsterisk Version13.0.0
SangomaAsterisk Version13.1.0
SangomaAsterisk Version13.1.0 Updaterc1
SangomaAsterisk Version13.1.0 Updaterc2
SangomaAsterisk Version13.2.0
SangomaAsterisk Version13.2.0 Updaterc1
SangomaAsterisk Version13.3.0 Updaterc1
SangomaAsterisk Version13.4.0
SangomaAsterisk Version13.4.0 Updaterc1
SangomaAsterisk Version13.5.0
SangomaAsterisk Version13.5.0 Updaterc1
SangomaAsterisk Version13.6.0 Updaterc1
SangomaAsterisk Version13.7.0
SangomaAsterisk Version13.7.0 Updaterc1
SangomaAsterisk Version13.8.0
SangomaAsterisk Version13.8.0 Updaterc1
SangomaAsterisk Version13.8.1
SangomaAsterisk Version13.8.2
SangomaAsterisk Version13.9.0
SangomaAsterisk Version13.9.0 Updaterc1
SangomaAsterisk Version13.10.0 Updaterc1
SangomaAsterisk Version13.11.0 Updaterc1
SangomaAsterisk Version13.12.0
SangomaAsterisk Version13.12.0 Updaterc1
SangomaAsterisk Version13.12.1
SangomaAsterisk Version13.12.2
SangomaAsterisk Version13.13.0 Updaterc1
SangomaAsterisk Version13.14.0 Updaterc1
SangomaAsterisk Version13.15.0 Updaterc1
AsteriskCertified Asterisk Version13.13.0
AsteriskCertified Asterisk Version13.13.0 Updatecert1
AsteriskCertified Asterisk Version13.13.0 Updatecert1-rc1
AsteriskCertified Asterisk Version13.13.0 Updatecert1-rc2
AsteriskCertified Asterisk Version13.13.0 Updatecert1-rc3
AsteriskCertified Asterisk Version13.13.0 Updatecert1-rc4
AsteriskCertified Asterisk Version13.13.0 Updatecert2
AsteriskCertified Asterisk Version13.13.0 Updatecert3
AsteriskCertified Asterisk Version13.13.0 Updaterc1
AsteriskCertified Asterisk Version13.13.0 Updaterc2
SangomaAsterisk Version14.0.0
SangomaAsterisk Version14.0.0 Updatebeta1
SangomaAsterisk Version14.0.0 Updatebeta2
SangomaAsterisk Version14.0.0 Updaterc1
SangomaAsterisk Version14.1.0 Updaterc1
SangomaAsterisk Version14.2.0
SangomaAsterisk Version14.2.0 Updaterc1
SangomaAsterisk Version14.2.0 Updaterc2
SangomaAsterisk Version14.2.1
SangomaAsterisk Version14.3.0 Updaterc1
SangomaAsterisk Version14.4.0 Updaterc1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 1.19% 0.769
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
CWE-835 Loop with Unreachable Exit Condition ('Infinite Loop')

The product contains an iteration or loop with an exit condition that cannot be reached, i.e., an infinite loop.