CH azonosító
CH-14059Angol cím
Asterisk Framework vulnerabilityFelfedezés dátuma
2017.05.18.Súlyosság
MagasÖsszefoglaló
Az Asterisk Framework sérülékenységei váltak ismertté, melyeket kihasználva a támadó szolgáltatás-megtagadást okozhat a szerveren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységek speciálisan megszerkesztett SCCP (Signalling Connection Control Part) vagy SIP (Session Initiation Protocol) csomag küldésével használhatóak ki, melyekkel kimeríthető a szerver összes rendelkezésre álló memóriája.
Megoldás
Frissítsen a legújabb verzióraMegoldás
13.15.1, 14.4.1 and 13.13-cert4 verzióra frissítés
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.asterisk.org
Egyéb referencia: seclists.org