Estara

Softphone

4 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 4.7%
  • Veröffentlicht 17.02.2006 01:02:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

eStara SIP softphone allows remote attackers to cause a denial of service (crash) via a SIP OPTIONS request with a negative Expires field.

  • EPSS 4.7%
  • Veröffentlicht 17.02.2006 01:02:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Multiple format string vulnerabilities in eStara SIP softphone allow remote attackers to cause a denial of service (hang) via SIP INVITE requests with format string specifiers in the SDP session description, as demonstrated using (1) the field name, ...

  • EPSS 0.91%
  • Veröffentlicht 17.02.2006 01:02:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

eStara SIP softphone allows remote attackers to cause a denial of service (crash) via an INVITE request with a Content-Length field that has more than 9 digits.

Exploit
  • EPSS 42.55%
  • Veröffentlicht 13.01.2006 11:03:00
  • Zuletzt bearbeitet 03.04.2025 01:03:51

Buffer overflow in eStara Softphone 3.0.1.14 through 3.0.1.46 allows remote attackers to execute arbitrary code via a long attribute (aka "a") field in the SDP data of a SIP packet on UDP port 5060.