← volver
CVE-2006-5444

CVE-2006-5444

45Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 85%
de la publicación al arma0 días
Publicada en NVD23 oct
1ª PoC19 oct
probabilidad de explotación
85%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Integer overflow in the get_input function in the Skinny channel driver (chan_skinny.c) in Asterisk 1.0.x before 1.0.12 and 1.2.x before 1.2.13, as used by Cisco SCCP phones, allows remote attackers to execute arbitrary code via a certain dlen value that passes a signed integer comparison and leads to a heap-based buffer overflow.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.