U radu programskog paketa asterisk uočena su dva sigurnosna propusta koje udaljeni napadač može iskoristiti za pregled pojedinih osjetljivih podataka i napad uskraćivanjem usluga (DoS).

Paket: asterisk 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 5
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4597, CVE-2011-4598
Izvorni ID preporuke: DSA-2367-1
Izvor: Debian
 
Problem:
Sigurnosni propust se javlja zbog greške u programskoj komponenti "channels/chan_sip.c" i zbog neodgovarajućeg rukovanja SIP paketima.

Posljedica:
Navedeni propusti se mogu iskoristiti za otkrivanje osjetljivih informacija i DoS napad.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh