Összefoglaló
Az Asterisk három sebezhetőségtől szabadult meg, ezek adatszivárgáshoz vagy az érintett rendszerek összeomlásához vezethetnek.
Leírás
A fejlesztők az alábbi összetevők, funkciók kapcsán szüntettek meg biztonsági hibákat:
– SSL/TLS kezelés (közbeékelődéses támadások lehetősége)
– puffertúlcsordulás a timeout értékek esetében
– az UDPTL FAX adatok esetenkénti nem megfelelő kezelése.
Megoldás
Az alábbi verziókra történő frissítés:
11.21.1
13.7.1
11.6-cert12
13.1-cert3
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: downloads.asterisk.org
Egyéb referencia: downloads.asterisk.org