CVE-2006-5444

🟡 Monitoruj

Przepełnienie bufora w Asterisk umożliwia zdalne wykonanie kodu przez atakujących.

CVSS
7.5
EPSS
87.1%
Exploit
poc
Vendor
digium
Opis źródłowy (NVD)

Integer overflow in the get_input function in the Skinny channel driver (chan_skinny.c) in Asterisk 1.0.x before 1.0.12 and 1.2.x before 1.2.13, as used by Cisco SCCP phones, allows remote attackers to execute arbitrary code via a certain dlen value that passes a signed integer comparison and leads to a heap-based buffer overflow.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)87.1%
Opublikowano (NVD)2006-10-23 17:07:00 UTC
Ostatnia modyfikacja (NVD)2026-04-23 00:35:47 UTC
Referencje