Dva sigurnosna propusta uočena su u radu programskog paketa Asterisk, distribuiranog s operacijskim sustavom Fedora 14. Propuste udaljeni napadač može iskoristiti za DoS napad te za izvršavanje proizvoljnih naredbi.

Paket: asterisk 1.x
Operacijski sustavi: Fedora 14
Kritičnost: 6.5/10
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1507, CVE-2011-1599
Izvorni ID preporuke: FEDORA-2011-6225
Izvor: Fedora
 
Problem:
Sigurnosni propusti se javljaju jer Asterisk ne ograničava broj neautenticiranih sesija na nekim sučeljima te zbog pogrešne provjere ovlasti u sustavu.

Posljedica:
Udaljeni napadač propuste može iskoristiti za DoS napad (eng. Denial of Service) te za pokretanje proizvoljnih naredbi.

Rješenje:
Svim se korisnicima navedenog sustava savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh