U radu paketa Asterisk uočen je sigurnosni propust čije iskorištavanje može dovesti do izvođenja DoS (eng. Denial of Service) napada.

Paket: asterisk 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2216
Izvorni ID preporuke: FEDORA-2011-8914
Izvor: Fedora
 
Problem:
Problem se javlja u datoteci "reqresp_parser.c" zbog nepravilne inicijalizacije određenih nizova. Moguće ga je iskoristiti podmetanjem posebno oblikovanog Contact zaglavlja unutar SIP poziva.

Posljedica:
Posljedice propusta dovode do izvođenja napada uskraćivanja usluga (eng. Denial of Service).

Rješenje:
Kako do navedenih problema ne bi došlo, svi se korisnici upućuju na korištenje novih inačica.


Izvorni tekst preporuke
Idi na vrh