|
Asterisk IAX2 Channel Driver Denial of Service
|
|
|
|
|
Secunia Advisory:
|
SA26274
|
|
|
Udsendt:
|
2007-07-30
|
|
Sidste Opdt.:
|
2007-07-31
|
|
|
Kritisk:
|

Mindre kritisk
|
|
Betydning:
|
DoS
|
|
Hvor:
|
Fra Lokalt Netværk
|
|
Løsning Status:
|
Producent Patch
|
|
| Software: | Asterisk 1.x Asterisk Appliance Developer Kit 0.x
|
| | CVE reference: | CVE-2007-4103 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Der er rapporteret en sårbarhed i Asterisk, som kan udnyttes af ondsindede personer til at udføre et DoS (Denial of Service).
Sårbarheden skyldes, at IAX2 Channel Driver håndterer "NEW" pakker forkert. Dette kan udnyttes til at allokere ressourcer, der aldrig frigøres, ved at sende flere "NEW" pakker for gyldige extensions til servicen.
Succesfuld udnyttelse forudsætter, at IAX2 Channel Driver er konfigureret til at acceptere uautoriserede opkald.
Løsning: Asterisk Open Source 1.2.x:
Opdatér til version 1.2.23.
ftp://ftp.digium.com/pub/telephony/asterisk
Asterisk Open Source 1.4.x:
Opdatér til version 1.4.9.
ftp://ftp.digium.com/pub/telephony/asterisk
AsteriskNOW pre-release:
Opdatér til version beta7.
http://www.asterisknow.org
Asterisk Appliance Developer Kit:
Opdatér til version 0.6.0.
ftp://ftp.digium.com/pub/telephony/aadk
s800i:
Opdatér til version 1.0.3.
Rapporteret af / Kredit: Russel Bryant
Original Advisory: http://ftp.digium.com/pub/asa/ASA-2007-018.pdf
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
23 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Asterisk registrerings-database sikkerhedsomgåelse
|
|
2. Asterisk "Postgres Realtime Engine" SQL-indsættelse
|
|
3. Asterisk "Call Detail Record Postgres" SQL-indsættelse
|
|
4. Asterisk IMAP storage voicemail buffer overflow
|
|
5. Asterisk Voicemail IMAP-backend Denial of Service
|
|
6. Asterisk SIP Channel Driver dialog-historie Denial of Service
|
|
7. Asterisk skinny channel-driver Denial of Service
|
|
8. Asterisk flere sårbarheder
|
|
9. Asterisk IAX2 kanal driver afsløring af information
|
|
10. Asterisk T.38 SDP buffer overflows og administrations-interface Denial of Service
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|