CVE-2017-14098
high · 7.5In the pjsip channel driver (res_pjsip) in Asterisk 13.x before 13.17.1 and 14.x before 14.6.1, a carefully crafted tel URI in a From, To, or Contact header could cause Asterisk to crash.
7.5
CVSS
50.1%
EPSS (exploit prob.)
99th
EPSS percentile
2017-09-02
Published
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Weaknesses
CWE-20
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| digium | asterisk | 13.0.0 |
| digium | asterisk | 13.0.0 |
| digium | asterisk | 13.0.0 |
| digium | asterisk | 13.0.0 |
| digium | asterisk | 13.0.1 |
| digium | asterisk | 13.0.2 |
| digium | asterisk | 13.1.0 |
| digium | asterisk | 13.1.0 |
| digium | asterisk | 13.1.0 |
| digium | asterisk | 13.1.1 |
| digium | asterisk | 13.2.0 |
| digium | asterisk | 13.2.0 |
| digium | asterisk | 13.2.1 |
| digium | asterisk | 13.3.0 |
| digium | asterisk | 13.3.2 |
| digium | asterisk | 13.4.0 |
| digium | asterisk | 13.4.0 |
| digium | asterisk | 13.5.0 |
| digium | asterisk | 13.5.0 |
| digium | asterisk | 13.6.0 |
| digium | asterisk | 13.7.0 |
| digium | asterisk | 13.7.0 |
| digium | asterisk | 13.7.1 |
| digium | asterisk | 13.7.2 |
| digium | asterisk | 13.8.0 |
| digium | asterisk | 13.8.0 |
| digium | asterisk | 13.8.1 |
| digium | asterisk | 13.8.2 |
| digium | asterisk | 13.9.0 |
| digium | asterisk | 13.9.1 |
| digium | asterisk | 13.10.0 |
| digium | asterisk | 13.10.0 |
| digium | asterisk | 13.11.0 |
| digium | asterisk | 13.11.1 |
| digium | asterisk | 13.11.2 |
| digium | asterisk | 13.12 |
| digium | asterisk | 13.12.0 |
| digium | asterisk | 13.12.1 |
| digium | asterisk | 13.12.2 |
| digium | asterisk | 13.13 |
Check a specific version with /api/v1/cve/match.
References
- http://downloads.asterisk.org/pub/security/AST-2017-007.html
- http://www.securityfocus.com/bid/100583
- http://www.securitytracker.com/id/1039253
- https://bugs.debian.org/873909
- https://issues.asterisk.org/jira/browse/ASTERISK-27152
- http://downloads.asterisk.org/pub/security/AST-2017-007.html
- http://www.securityfocus.com/bid/100583
- http://www.securitytracker.com/id/1039253
- https://bugs.debian.org/873909
- https://issues.asterisk.org/jira/browse/ASTERISK-27152
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2017-14098