Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2024-0330

Published Aug 12, 2024·Last modified Aug 12, 2024
Description
Feiten

Er is een kwetsbaarheid verholpen in Asterisk.

Interpretaties

Een kwaadwillende kan de kwetsbaarheid misbruiken om zich verhoogde rechten toe te kennen en willekeurige code uit te voeren met rechten van de applicatie.

Voor succesvol misbruik moet de kwaadwillende over voorafgaande authenticatie beschikken.

De onderzoeker die de kwetsbaarheid heeft ontdekt heeft Proof-of-Concept-code gepubliceerd, waarmee de kwetsbaarheid kan worden aangetoond. De PoC maakt gebruik van een installatie onder controle van de onderzoeker, waardoor omzetten naar exploitcode niet eenvoudig is.

Oplossingen

De ontwikkelaars van Asterisk hebben updates uitgebracht om de kwetsbaarheid te verhelpen. Zie bijgevoegde referenties voor meer informatie.

Kans

medium

Schade

high

CWE-1220

Insufficient Granularity of Access Control

CWE-267

Privilege Defined With Unsafe Actions

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard