Összefoglaló
Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
Leírás
Egy sérülékenységet jelentettek az Asterisk szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
A sérülékenységet az RTP szöveges adatkeretek feldolgozásakor jelentkező hiba okozza, amely kihasználható összeomlás előidézéséhez.
A sérülékenységet az Asterisk Open Source 1.6.1.x verzióiban jelentették.
Megoldás
Alkalmazza a gyártó javítását:
http://downloads.asterisk.org/pub/security/AST-2009-004-1.6.1.diff.txt
Frissítsen az 1.6.1.2 verzióra, amint elérhető.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.asterisk.org
SECUNIA 36039
CVE-2009-2651 - NVD CVE-2009-2651