CVE-2025-54995

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2025-54995 là gì?

Lỗ hổng CVE-2025-54995 là lỗ hổng thuộc các loại Improper Validation of Syntactic Correctness of Input và Uncontrolled Resource Consumption, ảnh hưởng tới asterisk (phiên bản bị ảnh hưởng: < 18.26.4 và < 18.9-cert17). Lỗ hổng này được xếp hạng ở mức Trung bình, với điểm CVSS 6.5. Lỗ hổng này đã có mã hoặc bằng chứng khai thác công khai, nhưng điều đó chưa xác nhận việc khai thác trong thực tế.

Đang phân tích dữ liệu...

Giới thiệu chung

Dữ liệu gốc

Asterisk is an open source private branch exchange and telephony toolkit. Prior to versions 18.26.4 and 18.9-cert17, RTP UDP ports and internal resources can leak due to a lack of session termination. This could result in leaks and resource exhaustion. This issue has been patched in versions 18.26.4 and 18.9-cert17.

Sản phẩm và phạm vi ảnh hưởng

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Chi tiết kỹ thuật

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Khả năng khai thác

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Tác động kỹ thuật

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Tác động đến tổ chức

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Cách khắc phục

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.

Cách phát hiện

Chưa thể hoàn tất phân tích. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.
Nguồn (12)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan