CH azonosító
CH-14285Angol cím
Asterisk vulnerabilityFelfedezés dátuma
2017.11.07.Súlyosság
KözepesÉrintett rendszerek
Asterisk FrameworkÉrintett verziók
Asterisk 13 (.0, - .18.0), 14 (.0, - .7.0), 15 (.0.0, .1.0)
Összefoglaló
Az Asterisk közepes kockázati besorolású sérülékenységei váltak ismertté, amelyek a gyártó által kiadott legújabb biztonsági frissítéssel kiküszöbölhetők.
Leírás
A támadó speciálisan megszerkesztett adatokat (CDR vagy pjsip session objektum) küldhet az érintett szoftvernek, mely eredményeként tetszőleges kódokat futtathat, valamint szolgáltatás-megtagadást (DoS) idézhet elő.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Javított verziók: 13.18.1, 14.7.1, 15.1.1
Támadás típusa
Deny of service (Szolgáltatás megtagadás)execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.digium.com
Gyártói referencia: downloads.digium.com
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com