Összefoglaló
Az Asterisk egy sérülékenységét jelentették, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
Leírás
Az Asterisk egy sérülékenységét jelentették, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.
A sérülékenység a hoszt hozzáférési szabályok érvényesítésekor, CIDR (Classless Inter-Domain Routing) “/0” jelölés használatakor jelentkezik. Ez kihasználható a “permit=” és “deny=” szabályok megkerüléséhez és a szerver eléréséhez.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.asterisk.org
SECUNIA 38752