Otklonjena su dva sigurnosna propusta u radu programskog paketa Asterisk. Udaljenim napadačima omogućuju proizvoljno izvršavanje programskog koda ili izvođenje napada uskraćivanjem usluge (DoS).

Paket: asterisk 1.x
Operacijski sustavi: Gentoo Linux
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1183, CVE-2012-1184
Izvorni ID preporuke: GLSA 201203-21
Izvor: Gentoo
 
Problem:
Spomenuti su propusti uzrokovani pogreškama u funkcijama "milliwatt_generate()" i "ast_parse_digest()".

Posljedica:
Napadači ih mogu iskoristiti za pokretanje zlonamjernog programskog koda ili izvođenje DoS napada.

Rješenje:
Svim se korisnicima savjetuje instalacija najnovije inačice.


Izvorni tekst preporuke
Idi na vrh