Known vulnerabilities in Certified Asterisk 16.8-cert2
Vendor:
Digium (Linux Support Services)
Software:
Certified Asterisk
Version:
16.8-cert2
Software CPE:
cpe:2.3:a:digium_linux_support_services:certified_asterisk:*:*:*:*:*:rv110w_wireless-n_vpn_firewall:*:*
Total vulnerabilities:
9
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
9.3
Vulnerabilities by Severity
22.8-cert4
22.8-cert3
20.7-cert11
18.9-cert18
22.8-cert2
20.7-cert10
22.8-cert1
22.8-cert1-rc1
22-testing
20.7-cert9
20.7-cert8
18.9-cert17
20.7-cert7
18.9-cert16
20.7-cert6
18.9-cert15
20.7-cert5
18.9-cert14
20.7-cert4
18.9-cert13
20.7-cert3
18.9-cert12
20.7-cert2
20.7-cert1
18.9-cert11
18.9-cert10
18.9-cert9
18.9-cert8
18.9-cert7
18.9-cert6
18.9-cert5
18.9-cert4
18.9-cert3
18.9-cert2
18.9-cert1
16.8-cert14
16.8-cert13
16.8-cert12
16.8-cert11
16.8-cert10
16.8-cert9
16.8-cert8
16.8-cert7
16.8-cert6
16.8-cert5
16.8-cert4
16.8-cert3
16.8-cert2
16.8-cert1
16.3-cert1
13.21-cert6
13.21-cert5
13.21-cert4
13.8.0
13.8
13.1.0
13.1
13.13.0
11.2.0
1.8.15.0
1.8.11
1.8.14.0
1.8.7.0
1.8.11.0
1.8.5.0
1.8.6.0
1.8.10.0
1.8.13.0
1.8.4.0
1.8.9.0
1.8.2.0
1.8.12.0
1.8.3.0
1.8.1.0
1.8.8.0
1.8.0.0
1.8.15
1.8.28
1.8.28.0
11.6
13.18-cert4
13.21
13.18
13.21-cert3
13.21-cert2
13.21-cert1
13.18-cert3
13.18-cert2
13.18-cert1
13.13-cert9
13.13-cert8
13.13-cert7
13.13-cert6
13.13-cert5
13.13-cert3
13.13-cert2
13.13-cert1
13.8-cert4
13.8-cert3
13.8-cert2
13.8-cert1
13.1-cert7
13.1-cert6
13.1-cert5
13.1-cert4
13.1-cert3
11.6.0
13.13-cert4
13.13
Vulnerabilities (9)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU69829 - Integer underflow CVE-2022-37325 |
CWE-191 | Medium | 18.9-cert3 | 02.12.2022 |
SB2022120212 SB2023022363 |
||
| #VU69828 - Improper Privilege Management CVE-2022-42706 |
CWE-269 | Low | 18.9-cert3 | 02.12.2022 |
SB2022120212 SB2023022363 |
||
| #VU69827 - Use After Free CVE-2022-42705 |
CWE-416 | Low | 18.9-cert3 | 02.12.2022 |
SB2022120212 SB2023022363 |
||
| #VU62391 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVE-2022-26651 |
CWE-89 | High | 16.8-cert14 | 19.04.2022 |
SB2022041930 SB2022112259 |
||
| #VU60862 - Use After Free CVE-2022-23608 |
CWE-416 | High | 16.8-cert13 | 24.02.2022 |
SB2022022414 SB2022030601 SB2022112259 and 3 more |
||
| #VU60861 - Out-of-bounds read CVE-2022-21723 |
CWE-125 | Medium | 16.8-cert13 | 24.02.2022 |
SB2022022414 SB2022030601 SB2022112259 and 3 more |
||
| #VU60857 - Integer overflow CVE-2021-37706 |
CWE-190 | High | 16.8-cert13 | 24.02.2022 |
SB2022022414 SB2022030601 SB2022112259 and 4 more |
||
| #VU55295 - Uncaught Exception CVE-2021-32686 |
CWE-248 | Medium | 16.8-cert10 | 26.07.2021 |
SB2021072606 SB2021072608 SB2021110229 and 2 more |
||
| #VU55294 - Improper input validation CVE-2021-32558 |
CWE-20 | Medium | 16.8-cert10 | 26.07.2021 |
SB2021072607 SB2021110229 |