CVE-2017-9358

Source
https://cve.org/CVERecord?id=CVE-2017-9358
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-9358.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2017-9358
Downstream
Published
2017-06-02T05:29:00.700Z
Modified
2026-07-08T05:51:50.735540562Z
Severity
  • 7.5 (High) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

A memory exhaustion vulnerability exists in Asterisk Open Source 13.x before 13.15.1 and 14.x before 14.4.1 and Certified Asterisk 13.13 before 13.13-cert4, which can be triggered by sending specially crafted SCCP packets causing an infinite loop and leading to memory exhaustion (by message logging in that loop).

Database specific
{
    "unresolved_ranges": [
        {
            "extracted_events": [
                {
                    "introduced": "13.13.0-cert1"
                },
                {
                    "last_affected": "13.13.0-cert1"
                },
                {
                    "introduced": "13.13.0-cert1\\-rc1"
                },
                {
                    "last_affected": "13.13.0-cert1\\-rc1"
                },
                {
                    "introduced": "13.13.0-cert1\\-rc2"
                },
                {
                    "last_affected": "13.13.0-cert1\\-rc2"
                },
                {
                    "introduced": "13.13.0-cert1\\-rc3"
                },
                {
                    "last_affected": "13.13.0-cert1\\-rc3"
                },
                {
                    "introduced": "13.13.0-cert1\\-rc4"
                },
                {
                    "last_affected": "13.13.0-cert1\\-rc4"
                },
                {
                    "introduced": "13.13.0-cert2"
                },
                {
                    "last_affected": "13.13.0-cert2"
                },
                {
                    "introduced": "13.13.0-cert3"
                },
                {
                    "last_affected": "13.13.0-cert3"
                }
            ],
            "cpes": [
                "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1-rc1:*:*:*:*:*:*",
                "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1-rc2:*:*:*:*:*:*",
                "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1-rc3:*:*:*:*:*:*",
                "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1-rc4:*:*:*:*:*:*",
                "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1:*:*:*:*:*:*",
                "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert2:*:*:*:*:*:*",
                "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert3:*:*:*:*:*:*"
            ],
            "source": "CPE_STRING",
            "vendor_product": "asterisk:certified_asterisk"
        }
    ]
}
References

Affected packages

Git / github.com/asterisk/asterisk

Affected ranges

Type
GIT
Repo
https://github.com/asterisk/asterisk
Events
Database specific
Show details
{
    "extracted_events": [
        {
            "introduced": "13.0.0"
        },
        {
            "last_affected": "13.0.0"
        },
        {
            "introduced": "13.1.0"
        },
        {
            "last_affected": "13.1.0"
        },
        {
            "introduced": "13.1.0-rc1"
        },
        {
            "last_affected": "13.1.0-rc1"
        },
        {
            "introduced": "13.1.0-rc2"
        },
        {
            "last_affected": "13.1.0-rc2"
        },
        {
            "introduced": "13.2.0"
        },
        {
            "last_affected": "13.2.0"
        },
        {
            "introduced": "13.2.0-rc1"
        },
        {
            "last_affected": "13.2.0-rc1"
        },
        {
            "introduced": "13.3.0-rc1"
        },
        {
            "last_affected": "13.3.0-rc1"
        },
        {
            "introduced": "13.4.0"
        },
        {
            "last_affected": "13.4.0"
        },
        {
            "introduced": "13.4.0-rc1"
        },
        {
            "last_affected": "13.4.0-rc1"
        },
        {
            "introduced": "13.5.0"
        },
        {
            "last_affected": "13.5.0"
        },
        {
            "introduced": "13.5.0-rc1"
        },
        {
            "last_affected": "13.5.0-rc1"
        },
        {
            "introduced": "13.6.0-rc1"
        },
        {
            "last_affected": "13.6.0-rc1"
        },
        {
            "introduced": "13.7.0"
        },
        {
            "last_affected": "13.7.0"
        },
        {
            "introduced": "13.7.0-rc1"
        },
        {
            "last_affected": "13.7.0-rc1"
        },
        {
            "introduced": "13.8.0"
        },
        {
            "last_affected": "13.8.0"
        },
        {
            "introduced": "13.8.0-rc1"
        },
        {
            "last_affected": "13.8.0-rc1"
        },
        {
            "introduced": "13.8.1"
        },
        {
            "last_affected": "13.8.1"
        },
        {
            "introduced": "13.8.2"
        },
        {
            "last_affected": "13.8.2"
        },
        {
            "introduced": "13.9.0"
        },
        {
            "last_affected": "13.9.0"
        },
        {
            "introduced": "13.9.0-rc1"
        },
        {
            "last_affected": "13.9.0-rc1"
        },
        {
            "introduced": "13.10.0-rc1"
        },
        {
            "last_affected": "13.10.0-rc1"
        },
        {
            "introduced": "13.11.0-rc1"
        },
        {
            "last_affected": "13.11.0-rc1"
        },
        {
            "introduced": "13.12.0"
        },
        {
            "last_affected": "13.12.0"
        },
        {
            "introduced": "13.12.0-rc1"
        },
        {
            "last_affected": "13.12.0-rc1"
        },
        {
            "introduced": "13.12.1"
        },
        {
            "last_affected": "13.12.1"
        },
        {
            "introduced": "13.12.2"
        },
        {
            "last_affected": "13.12.2"
        },
        {
            "introduced": "13.13.0-rc1"
        },
        {
            "last_affected": "13.13.0-rc1"
        },
        {
            "introduced": "13.14.0-rc1"
        },
        {
            "last_affected": "13.14.0-rc1"
        },
        {
            "introduced": "13.15.0-rc1"
        },
        {
            "last_affected": "13.15.0-rc1"
        },
        {
            "introduced": "13.13.0"
        },
        {
            "last_affected": "13.13.0"
        },
        {
            "introduced": "13.13.0-rc2"
        },
        {
            "last_affected": "13.13.0-rc2"
        },
        {
            "introduced": "14.0.0"
        },
        {
            "last_affected": "14.0.0"
        },
        {
            "introduced": "14.0.0-beta1"
        },
        {
            "last_affected": "14.0.0-beta1"
        },
        {
            "introduced": "14.0.0-beta2"
        },
        {
            "last_affected": "14.0.0-beta2"
        },
        {
            "introduced": "14.0.0-rc1"
        },
        {
            "last_affected": "14.0.0-rc1"
        },
        {
            "introduced": "14.1.0-rc1"
        },
        {
            "last_affected": "14.1.0-rc1"
        },
        {
            "introduced": "14.2.0"
        },
        {
            "last_affected": "14.2.0"
        },
        {
            "introduced": "14.2.0-rc1"
        },
        {
            "last_affected": "14.2.0-rc1"
        },
        {
            "introduced": "14.2.0-rc2"
        },
        {
            "last_affected": "14.2.0-rc2"
        },
        {
            "introduced": "14.2.1"
        },
        {
            "last_affected": "14.2.1"
        },
        {
            "introduced": "14.3.0-rc1"
        },
        {
            "last_affected": "14.3.0-rc1"
        },
        {
            "introduced": "14.4.0-rc1"
        },
        {
            "last_affected": "14.4.0-rc1"
        }
    ],
    "source": "CPE_STRING",
    "cpe": [
        "cpe:2.3:a:sangoma:asterisk:13.0.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.1.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.1.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.1.0:rc2:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.2.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.2.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.3.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.4.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.4.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.5.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.5.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.6.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.7.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.7.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.8.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.8.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.8.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.8.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.9.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.9.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.10.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.11.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.12.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.12.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.12.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.12.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.13.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.14.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:13.15.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:asterisk:certified_asterisk:13.13.0:rc2:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.0.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.0.0:beta1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.0.0:beta2:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.0.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.1.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.2.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.2.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.2.0:rc2:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.2.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.3.0:rc1:*:*:*:*:*:*",
        "cpe:2.3:a:sangoma:asterisk:14.4.0:rc1:*:*:*:*:*:*"
    ]
}

Affected versions

13.*
13.0.0
13.1.0
13.1.0-rc1
13.1.0-rc2
13.10.0-rc1
13.11.0-rc1
13.12.0
13.12.0-rc1
13.12.1
13.12.2
13.13.0
13.13.0-rc1
13.13.0-rc2
13.14.0-rc1
13.15.0-rc1
13.2.0
13.2.0-rc1
13.3.0-rc1
13.4.0
13.4.0-rc1
13.5.0
13.5.0-rc1
13.6.0-rc1
13.7.0
13.7.0-rc1
13.8.0
13.8.0-rc1
13.8.1
13.8.2
13.9.0
13.9.0-rc1
14.*
14.0.0
14.0.0-beta1
14.0.0-beta2
14.0.0-rc1
14.1.0-rc1
14.2.0
14.2.0-rc1
14.2.0-rc2
14.2.1
14.3.0-rc1
14.4.0-rc1

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-9358.json"