VDB

CVE-2022-23608

CVE-2022-23608 PUBLISHED CVSS 9.300000190734863 CRITICAL

Asterisk ist eine komplette Open Source Multiprotokoll Telefonanlage (PBX) auf Softwarebasis. Certified Asterisk ist eine komplette Multiprotokoll Telefonanlage (PBX) auf Softwarebasis mit erweitertem Support.

EPSS 4.06% · 89.9th percentile

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
4.06%
89.9th percentile

Affected Products

VendorProductVersions
DigiumDigium Certified Asterisk <16.8-cert13
UbuntuUbuntu Linux
Open SourceOpen Source Asterisk <19.2.1
DebianDebian Linux
Open SourceOpen Source Asterisk <18.10.1
Open SourceOpen Source Asterisk <16.24.1

Timeline

  • Feb 22, 2022 CVE Published
  • Feb 23, 2022 EPSS Score
  • Apr 16, 2022 EPSS Score
  • Jul 30, 2022 EPSS Score
  • Sep 20, 2022 EPSS Score
  • Nov 11, 2022 EPSS Score
  • Jan 2, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 16, 2023 EPSS Score
  • Jun 7, 2023 EPSS Score
  • Jul 29, 2023 EPSS Score
  • Nov 10, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›