Programski paket asterisk sadrži dvije sigurnosne ranjivosti koje su uklonjene novom zakrpom. Ranjivosti omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: asterisk 1.x
Operacijski sustavi: Fedora 16
Problem: korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1183, CVE-2012-1184
Izvorni ID preporuke: FEDORA-2012-4318
Izvor: Fedora
 
Problem:
Propust je uzrokovan pogreškama prepisivanja memorije u komponentama "Miliwatt" i "Asterisk Manager Interface".

Posljedica:
Propusti zlonamjernom korisniku omogućuju izvođenje napada uskraćivanjem usluge i izvršavanje proizvoljnog programskog koda s ovlastima korisnika koji je pokrenuo program.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh