U radu programskog paketa Asterisk uočeni su višestruki sigurnosni propusti koje udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Paket: asterisk 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.7
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1147, CVE-2011-1174, CVE-2011-1175, CVE-2011-1507, CVE-2011-1599, CVE-2011-2529, CVE-2011-2535, CVE-2011-2536, CVE-2011-2665, CVE-2011-2666, CVE-2011-4063
Izvorni ID preporuke: GLSA 201110-21
Izvor: Gentoo
 
Problem:
Propusti su posljedica prepisivanja spremnika na stogu i gomili u funkcijama "decode_open_type" i "udptl_rx_packet", nepravilnosti u datotekama "manager.c", "tcptls.c", "chan_sip.c", "chan_iax2.c", itd. Za uvid u detalje svih propusta savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadaču ranjivosti omogućuju izvođenje napada uskraćivanja usluge i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča instalacija najnovije inačice paketa.


Izvorni tekst preporuke
Idi na vrh