Összefoglaló
Az Asterisk két sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók és a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A TCP munkamenetek kezelésében lévő hibát kihasználva verem alapú túlcsordulást és a szolgáltatás összeomlását lehet előidézni.
- Az eszköz állapot cache (device state cache) kezelésben lévő hibát kihasználva a rendszer erőforrásainak túlzott felhasználását lehet előidézni.
A sérülékenységeket az 1.8.x, 10.x és 11.x verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.asterisk.org
Gyártói referencia: downloads.asterisk.org
CVE-2012-5976 - NVD CVE-2012-5976
CVE-2012-5977 - NVD CVE-2012-5977
SECUNIA 51689