Asterisk 1.2.18 и1.4.3 — исправление ошибок безопасности

26 апреля 2007 года

Объявлено о выходе релизов Asterisk 1.2.18 (Архивная копия от 13 мая 2010 на Wayback Machine) и 1.4.3 (Архивная копия от 5 июня 2008 на Wayback Machine), а также пакетов Asterisk-Addons 1.2.6 (Архивная копия от 4 июля 2007 на Wayback Machine), 1.4.1 (Архивная копия от 4 июля 2007 на Wayback Machine) и Zaptel 1.2.17.1 (Архивная копия от 25 августа 2007 на Wayback Machine), 1.4.2.1 (Архивная копия от 25 августа 2007 на Wayback Machine).

Выход обновлений связан с обнаружением двух новых уязвимостей:

  • Возможность DoS атаки (крах процесса, но теоретически не исключается возможность удаленного запуска кода злоумышленника) через отправку модифицированного SIP пакета, из-за ошибок в T.38 SDP парсере SIP channel драйвера. Уязвимости подвержены конфигурации с включенной опцией "t38_udptl".
  • Вызов удаленного отказа в обслуживании сервиса Remote Management Interface.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Asterisk 1.2.18 и1.4.3 — исправление ошибок безопасности», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.