DEBIAN-CVE-2017-17090

Source
https://security-tracker.debian.org/tracker/CVE-2017-17090
Import Source
https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2017-17090.json
JSON Data
https://api.test.osv.dev/v1/vulns/DEBIAN-CVE-2017-17090
Upstream
Downstream
Published
2017-12-02T00:29:00Z
Modified
2026-09-01T16:04:22Z
Severity
  • 7.5 (High) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

An issue was discovered in chan_skinny.c in Asterisk Open Source 13.18.2 and older, 14.7.2 and older, and 15.1.2 and older, and Certified Asterisk 13.13-cert7 and older. If the chan_skinny (aka SCCP protocol) channel driver is flooded with certain requests, it can cause the asterisk process to use excessive amounts of virtual memory, eventually causing asterisk to stop processing requests of any kind.

References

Affected packages

Debian:14 / asterisk

Package

Name
asterisk
Purl
pkg:deb/debian/asterisk?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1:13.18.3~dfsg-1

Affected versions

0.*
0.1.11-3
0.1.11-3woody1
1:1.*
1:1.0.5-2
1:1.0.5-4
1:1.0.6-1
1:1.0.6-2
1:1.0.7-1
1:1.0.7.dfsg.1-1
1:1.0.7.dfsg.1-2
1:1.0.7.dfsg.1-2sarge1
1:1.0.7.dfsg.1-2sarge2
1:1.0.7.dfsg.1-2sarge3
1:1.0.7.dfsg.1-2sarge4
1:1.0.7.dfsg.1-2sarge5
1:1.0.7.dfsg.1-2sarge6
1:1.0.9.dfsg-1
1:1.0.9.dfsg-3
1:1.0.9.dfsg-4
1:1.0.9.dfsg-5
1:1.0.9.dfsg-6
1:1.2.0-beta1.dfsg-1
1:1.2.0-beta2.dfsg-1
1:1.2.0-beta2.dfsg-2
1:1.2.0-beta2.dfsg-3
1:1.2.0-rc1.dfsg-1
1:1.2.0-rc2.dfsg-1
1:1.2.0.dfsg-1
1:1.2.0.dfsg-2
1:1.2.0.dfsg-3
1:1.2.0.dfsg-4
1:1.2.0.dfsg-5
1:1.2.0.dfsg-6
1:1.2.1.dfsg-1
1:1.2.1.dfsg-2
1:1.2.1.dfsg-3
1:1.2.4.dfsg-1
1:1.2.4.dfsg-2
1:1.2.4.dfsg-3
1:1.2.4.dfsg-4
1:1.2.4.dfsg-5
1:1.2.4.dfsg-6
1:1.2.4.dfsg-6+b1
1:1.2.4.dfsg-7
1:1.2.7.1.dfsg-1
1:1.2.7.1.dfsg-2
1:1.2.7.1.dfsg-3
1:1.2.9.1.dfsg-1
1:1.2.10.dfsg-1
1:1.2.10.dfsg-1bpo1
1:1.2.10.dfsg-2
1:1.2.10.dfsg-3
1:1.2.11.dfsg-1
1:1.2.12.1.dfsg-1
1:1.2.13~dfsg-1
1:1.2.13~dfsg-2
1:1.2.13~dfsg-2etch1
1:1.2.13~dfsg-2etch2
1:1.2.13~dfsg-2etch3
1:1.2.13~dfsg-2etch4
1:1.2.14~dfsg-1
1:1.2.14~dfsg-2
1:1.2.14~dfsg-3
1:1.2.14~dfsg-4
1:1.2.15~dfsg-1
1:1.2.16~dfsg-1
1:1.2.17~dfsg-1
1:1.4.2~dfsg-1
1:1.4.2~dfsg-2
1:1.4.2~dfsg-3
1:1.4.2~dfsg-4
1:1.4.2~dfsg-5
1:1.4.3~dfsg-1
1:1.4.4~dfsg-1
1:1.4.4~dfsg-2
1:1.4.4~dfsg-3
1:1.4.5~dfsg-1
1:1.4.6~dfsg-1
1:1.4.8~dfsg-1
1:1.4.8~dfsg-2
1:1.4.9~dfsg-1
1:1.4.10~dfsg-1
1:1.4.11~dfsg-1
1:1.4.11~dfsg-2
1:1.4.11~dfsg-3
1:1.4.11~dfsg-4
1:1.4.13~dfsg-1
1:1.4.15~dfsg-1
1:1.4.16.2~dfsg-1
1:1.4.16.2~dfsg-2
1:1.4.17~dfsg-1
1:1.4.17~dfsg-2
1:1.4.18~dfsg-1
1:1.4.18.1~dfsg-1
1:1.4.19.1~dfsg-1
1:1.4.20~dfsg-1
1:1.4.21.1~dfsg-1
1:1.4.21.2~dfsg-1
1:1.4.21.2~dfsg-2
1:1.4.21.2~dfsg-3
1:1.4.21.2~dfsg-3+lenny1
1:1.4.21.2~dfsg-3+lenny2
1:1.4.21.2~dfsg-3+lenny2.1
1:1.4.21.2~dfsg-3+lenny3
1:1.4.21.2~dfsg-3+lenny5
1:1.4.21.2~dfsg-3+lenny6
1:1.4.21.2~dfsg-3.1
1:1.6.1.0~dfsg~rc3-1
1:1.6.1.0~dfsg-1
1:1.6.2.0~dfsg~beta3-1
1:1.6.2.0~dfsg~rc1-1
1:1.6.2.0~rc3-1
1:1.6.2.0~rc3-2
1:1.6.2.0~rc6-1
1:1.6.2.0~rc7-1
1:1.6.2.0-1
1:1.6.2.2-1
1:1.6.2.6-1
1:1.6.2.7-1
1:1.6.2.9-1~bpo50+1
1:1.6.2.9-1~bpo50+2
1:1.6.2.9-1~bpo50+3
1:1.6.2.9-1
1:1.6.2.9-2
1:1.6.2.9-2+squeeze1
1:1.6.2.9-2+squeeze2
1:1.6.2.9-2+squeeze3
1:1.6.2.9-2+squeeze4
1:1.6.2.9-2+squeeze5
1:1.6.2.9-2+squeeze6
1:1.6.2.9-2+squeeze7
1:1.6.2.9-2+squeeze8
1:1.6.2.9-2+squeeze9
1:1.6.2.9-2+squeeze10
1:1.6.2.9-2+squeeze11
1:1.6.2.9-2+squeeze12
1:1.8.3.3-1
1:1.8.4-1
1:1.8.4.2-1
1:1.8.4.3-1
1:1.8.4.4~dfsg-1
1:1.8.4.4~dfsg-2
1:1.8.7.1~dfsg-1
1:1.8.7.1~dfsg-2
1:1.8.7.1~dfsg-3
1:1.8.8.0~dfsg-1
1:1.8.8.2~dfsg-1
1:1.8.10.0~dfsg-1
1:1.8.10.1~dfsg-1
1:1.8.11.1~dfsg-1
1:1.8.13.0~dfsg-1~bpo60+1
1:1.8.13.0~dfsg-1
1:1.8.13.1~dfsg-1~bpo60+1
1:1.8.13.1~dfsg-1
1:1.8.13.1~dfsg-1+powerpcspe1
1:1.8.13.1~dfsg-2
1:1.8.13.1~dfsg-3
1:11.*
1:11.5.1~dfsg-1
1:11.5.1~dfsg-2
1:11.5.1~dfsg1-1~bpo70+1
1:11.5.1~dfsg1-1
1:11.6.0~dfsg-1
1:11.6.0~dfsg-2
1:11.6.0~dfsg-3
1:11.7.0~dfsg-1~bpo70+1
1:11.7.0~dfsg-1
1:11.7.0~dfsg-1+e1
1:11.8.0~dfsg-1
1:11.8.0~dfsg-2
1:11.8.1~dfsg-1~bpo70+1
1:11.8.1~dfsg-1
1:11.9.0~dfsg-1
1:11.9.0~dfsg-2~bpo70+1
1:11.9.0~dfsg-2
1:11.10.0~dfsg-1~bpo70+1
1:11.10.0~dfsg-1
1:11.10.2~dfsg-1~bpo70+1
1:11.10.2~dfsg-1
1:11.11.0~dfsg-1~bpo70+1
1:11.11.0~dfsg-1
1:11.11.0~dfsg-2
1:11.12.0~dfsg-1~bpo70+1
1:11.12.0~dfsg-1
1:11.12.1~dfsg-1
1:11.13.0~dfsg-1~bpo70+1
1:11.13.0~dfsg-1
1:11.13.1~dfsg-1
1:11.13.1~dfsg-2~bpo70+1
1:11.13.1~dfsg-2
1:13.*
1:13.0.0~dfsg-1
1:13.0.0~dfsg-2
1:13.1.0~dfsg-1
1:13.1.0~dfsg-1.1
1:13.7.2~dfsg-1
1:13.8.0~dfsg-1
1:13.8.2~dfsg-1
1:13.9.1~dfsg-1
1:13.9.1~dfsg-2
1:13.10.0~dfsg-1
1:13.11.2~dfsg-1
1:13.12.1~dfsg-1
1:13.12.2~dfsg-1
1:13.12.2~dfsg-2
1:13.13.1~dfsg-1
1:13.13.1~dfsg-2
1:13.13.1~dfsg-3~exp1
1:13.13.1~dfsg-3
1:13.13.1~dfsg-4
1:13.14.0~dfsg-1~exp1
1:13.14.0~dfsg-1
1:13.14.1~dfsg-1
1:13.14.1~dfsg-2
1:13.17.0~dfsg-1
1:13.17.0~dfsg-2
1:13.17.1~dfsg-1
1:13.17.2~dfsg-1
1:13.17.2~dfsg-2
1:13.18.1~dfsg-1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/osv-test-debian-osv/debian-cve-osv/DEBIAN-CVE-2017-17090.json"