Összefoglaló
Az Asterisk olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a titkosított streamek kezelésekor jelentkező hiba okozza, egy SRTP videó stream egyeztetésekor. Ez kihasználható összeomlás okozására.
A sérülékenység sikeres kihasználásához nem engedélyezett videó támogatás és az res_srtp modul betöltése szükséges.
A sérülékenységet a 10.0.1. és 1.8.8.2. előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.asterisk.org
SECUNIA 47630