Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-47516

Опубликовано: 18 дек. 2022
Источник: debian
EPSS Низкий

Описание

An issue was discovered in the libsofia-sip fork in drachtio-server before 0.8.20. It allows remote attackers to cause a denial of service (daemon crash) via a crafted UDP message that leads to a failure of the libsofia-sip-ua/tport/tport.c self assertion.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
sofia-sipfixed1.12.11+20110422.1+1e14eea~dfsg-5package

Примечания

  • Report in fork: https://github.com/drachtio/drachtio-server/issues/244

  • https://github.com/freeswitch/sofia-sip/commit/cadf505d88e2971d24b6a4379ddbb1398d8ec443 (v1.13.14)

EPSS

Процентиль: 46%
0.00229
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

An issue was discovered in the libsofia-sip fork in drachtio-server before 0.8.20. It allows remote attackers to cause a denial of service (daemon crash) via a crafted UDP message that leads to a failure of the libsofia-sip-ua/tport/tport.c self assertion.

CVSS3: 7.5
nvd
больше 2 лет назад

An issue was discovered in the libsofia-sip fork in drachtio-server before 0.8.20. It allows remote attackers to cause a denial of service (daemon crash) via a crafted UDP message that leads to a failure of the libsofia-sip-ua/tport/tport.c self assertion.

CVSS3: 7.5
github
больше 2 лет назад

An issue was discovered in the libsofia-sip fork in drachtio-server before 0.8.20. It allows remote attackers to cause a denial of service (daemon crash) via a crafted UDP message that leads to a failure of the libsofia-sip-ua/tport/tport.c self assertion.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость программного сервера для обработки SIP-трафика drachtio-server, связанная с недостижимым утверждением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
redos
27 дней назад

Множественные уязвимости Sofia-sip

EPSS

Процентиль: 46%
0.00229
Низкий