Asterisk szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-1280

Felfedezés dátuma

2008.06.03.

Súlyosság

Közepes

Érintett rendszerek

Asterisk
Asterisk Business Edition
Digium

Érintett verziók

Digium Asterisk 1.0 - 1.0.12, 1.2.0 - 1.2.28.1
Digium Asterisk Business Edition A.1 - A.2-4, B.1-0 - B.2.5.2

Összefoglaló

Egy sérülékenységet találtak az Asteriskben, amelyet kihasználva szolgáltatás megtagadásos (DoS) támadást indíthatnak a rosszindulatú támadók.

Leírás

A sérülékenységet egy mutató NULL értékre történő hivatkozása okozza az “ast_uri_decode()” függvényben. Ezt a hibát kihasználva rosszindulatú támadók az alkalmazás összeomlását idézhetik elő egy SIP üzenettel, ha a “From” mezőt üresen hagyják.

A hiba sikeres kihasználásához szűkséges, hogy a “pedantic” feldolgozás engedélyezve legyen.

Megoldás

Frissítsen a legújabb verzióra