{"id":"CVE-2017-9358","details":"A memory exhaustion vulnerability exists in Asterisk Open Source 13.x before 13.15.1 and 14.x before 14.4.1 and Certified Asterisk 13.13 before 13.13-cert4, which can be triggered by sending specially crafted SCCP packets causing an infinite loop and leading to memory exhaustion (by message logging in that loop).","modified":"2026-07-08T05:51:50.735540562Z","published":"2017-06-02T05:29:00.700Z","database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1-rc1:*:*:*:*:*:*","cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1-rc2:*:*:*:*:*:*","cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1-rc3:*:*:*:*:*:*","cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1-rc4:*:*:*:*:*:*","cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert1:*:*:*:*:*:*","cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert2:*:*:*:*:*:*","cpe:2.3:a:asterisk:certified_asterisk:13.13.0:cert3:*:*:*:*:*:*"],"extracted_events":[{"introduced":"13.13.0-cert1"},{"last_affected":"13.13.0-cert1"},{"introduced":"13.13.0-cert1\\-rc1"},{"last_affected":"13.13.0-cert1\\-rc1"},{"introduced":"13.13.0-cert1\\-rc2"},{"last_affected":"13.13.0-cert1\\-rc2"},{"introduced":"13.13.0-cert1\\-rc3"},{"last_affected":"13.13.0-cert1\\-rc3"},{"introduced":"13.13.0-cert1\\-rc4"},{"last_affected":"13.13.0-cert1\\-rc4"},{"introduced":"13.13.0-cert2"},{"last_affected":"13.13.0-cert2"},{"introduced":"13.13.0-cert3"},{"last_affected":"13.13.0-cert3"}],"source":"CPE_STRING","vendor_product":"asterisk:certified_asterisk"}]},"references":[{"type":"WEB","url":"http://www.securitytracker.com/id/1038531"},{"type":"ADVISORY","url":"http://downloads.asterisk.org/pub/security/AST-2017-004.txt"},{"type":"ADVISORY","url":"http://www.securityfocus.com/bid/98573"},{"type":"ADVISORY","url":"https://bugs.debian.org/863906"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/asterisk/asterisk","events":[{"introduced":"85335355efb2d7914a1fe20ed31afcef15fd210c"},{"last_affected":"4ab2002a77ea606282631f96de73009e7b60d45a"}],"database_specific":{"extracted_events":[{"introduced":"13.0.0"},{"last_affected":"13.0.0"},{"introduced":"13.1.0"},{"last_affected":"13.1.0"},{"introduced":"13.1.0-rc1"},{"last_affected":"13.1.0-rc1"},{"introduced":"13.1.0-rc2"},{"last_affected":"13.1.0-rc2"},{"introduced":"13.2.0"},{"last_affected":"13.2.0"},{"introduced":"13.2.0-rc1"},{"last_affected":"13.2.0-rc1"},{"introduced":"13.3.0-rc1"},{"last_affected":"13.3.0-rc1"},{"introduced":"13.4.0"},{"last_affected":"13.4.0"},{"introduced":"13.4.0-rc1"},{"last_affected":"13.4.0-rc1"},{"introduced":"13.5.0"},{"last_affected":"13.5.0"},{"introduced":"13.5.0-rc1"},{"last_affected":"13.5.0-rc1"},{"introduced":"13.6.0-rc1"},{"last_affected":"13.6.0-rc1"},{"introduced":"13.7.0"},{"last_affected":"13.7.0"},{"introduced":"13.7.0-rc1"},{"last_affected":"13.7.0-rc1"},{"introduced":"13.8.0"},{"last_affected":"13.8.0"},{"introduced":"13.8.0-rc1"},{"last_affected":"13.8.0-rc1"},{"introduced":"13.8.1"},{"last_affected":"13.8.1"},{"introduced":"13.8.2"},{"last_affected":"13.8.2"},{"introduced":"13.9.0"},{"last_affected":"13.9.0"},{"introduced":"13.9.0-rc1"},{"last_affected":"13.9.0-rc1"},{"introduced":"13.10.0-rc1"},{"last_affected":"13.10.0-rc1"},{"introduced":"13.11.0-rc1"},{"last_affected":"13.11.0-rc1"},{"introduced":"13.12.0"},{"last_affected":"13.12.0"},{"introduced":"13.12.0-rc1"},{"last_affected":"13.12.0-rc1"},{"introduced":"13.12.1"},{"last_affected":"13.12.1"},{"introduced":"13.12.2"},{"last_affected":"13.12.2"},{"introduced":"13.13.0-rc1"},{"last_affected":"13.13.0-rc1"},{"introduced":"13.14.0-rc1"},{"last_affected":"13.14.0-rc1"},{"introduced":"13.15.0-rc1"},{"last_affected":"13.15.0-rc1"},{"introduced":"13.13.0"},{"last_affected":"13.13.0"},{"introduced":"13.13.0-rc2"},{"last_affected":"13.13.0-rc2"},{"introduced":"14.0.0"},{"last_affected":"14.0.0"},{"introduced":"14.0.0-beta1"},{"last_affected":"14.0.0-beta1"},{"introduced":"14.0.0-beta2"},{"last_affected":"14.0.0-beta2"},{"introduced":"14.0.0-rc1"},{"last_affected":"14.0.0-rc1"},{"introduced":"14.1.0-rc1"},{"last_affected":"14.1.0-rc1"},{"introduced":"14.2.0"},{"last_affected":"14.2.0"},{"introduced":"14.2.0-rc1"},{"last_affected":"14.2.0-rc1"},{"introduced":"14.2.0-rc2"},{"last_affected":"14.2.0-rc2"},{"introduced":"14.2.1"},{"last_affected":"14.2.1"},{"introduced":"14.3.0-rc1"},{"last_affected":"14.3.0-rc1"},{"introduced":"14.4.0-rc1"},{"last_affected":"14.4.0-rc1"}],"source":"CPE_STRING","cpe":["cpe:2.3:a:sangoma:asterisk:13.0.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.1.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.1.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.1.0:rc2:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.2.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.2.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.3.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.4.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.4.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.5.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.5.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.6.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.7.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.7.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.8.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.8.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.8.1:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.8.2:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.9.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.9.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.10.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.11.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.12.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.12.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.12.1:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.12.2:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.13.0:rc1:*:*:*:*:*:*","cpe:2.3:a:asterisk:certified_asterisk:13.13.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.14.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:13.15.0:rc1:*:*:*:*:*:*","cpe:2.3:a:asterisk:certified_asterisk:13.13.0:*:*:*:*:*:*:*","cpe:2.3:a:asterisk:certified_asterisk:13.13.0:rc2:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.0.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.0.0:beta1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.0.0:beta2:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.0.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.1.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.2.0:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.2.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.2.0:rc2:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.2.1:*:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.3.0:rc1:*:*:*:*:*:*","cpe:2.3:a:sangoma:asterisk:14.4.0:rc1:*:*:*:*:*:*"]}}],"versions":["13.0.0","13.1.0","13.1.0-rc1","13.1.0-rc2","13.10.0-rc1","13.11.0-rc1","13.12.0","13.12.0-rc1","13.12.1","13.12.2","13.13.0","13.13.0-rc1","13.13.0-rc2","13.14.0-rc1","13.15.0-rc1","13.2.0","13.2.0-rc1","13.3.0-rc1","13.4.0","13.4.0-rc1","13.5.0","13.5.0-rc1","13.6.0-rc1","13.7.0","13.7.0-rc1","13.8.0","13.8.0-rc1","13.8.1","13.8.2","13.9.0","13.9.0-rc1","14.0.0","14.0.0-beta1","14.0.0-beta2","14.0.0-rc1","14.1.0-rc1","14.2.0","14.2.0-rc1","14.2.0-rc2","14.2.1","14.3.0-rc1","14.4.0-rc1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-9358.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"}]}