← All CVEs

CVE-2017-17664

medium · 5.9

A Remote Crash issue was discovered in Asterisk Open Source 13.x before 13.18.4, 14.x before 14.7.4, and 15.x before 15.1.4 and Certified Asterisk before 13.13-cert9. Certain compound RTCP packets cause a crash in the RTCP Stack.

5.9
CVSS
32.4%
EPSS (exploit prob.)
98th
EPSS percentile
2017-12-13
Published

CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
digiumasterisk>= 13.0.0, < 13.18.4
digiumasterisk>= 14.0.0, < 14.7.4
digiumasterisk>= 15.0.0, < 15.1.4
digiumcertified_asterisk<= 13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13
digiumcertified_asterisk13.13

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-17664