Összefoglaló
Az Asterisk olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak érvényes felhasználónevek felfedésére.
Leírás
A sérülékenység oka, hogy különböző válaszok kerülnek elküldésre, amikor az INVITE üzenetekben egy érvényes vagy egy érvénytelen felhasználónevet használnak. Ez speciálisan kialakított INVITE üzenetekkel kihasználható érvényes felhasználónevek felfedésére.
A sérülékenységet az 1.8.3.3. verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstormsecurity.org
SECUNIA 44452