|
|
Asterisk Products Buffer Overflow and Security Bypass Vulnerabilities |
|
|
Plusieurs vulnérabilités ont été identifiées dans différents produits Asterisk, elles pourraient être exploitées par des attaquants ou des utilisateurs malveillants afin de contourner les mesures de sécurité, causer un déni de service ou compromettre un système vulnérable [...]
Solution
Utiliser Asterisk Open Source version 1.2.27, 1.4.18.1, 1.4.19-rc3 ou 1.6.0-beta6 :
http://downloads.digium.com/pub/telephony/asterisk
Utiliser Asterisk Business Edition version 1B.2.5.1 ou C.1.6.2 :
http://downloads.digium.com/
Utiliser AsteriskNOW version 1.0.2 :
http://www.asterisknow.org/
Utiliser la dernière révision d'Asterisk Appliance Developer Kit (Asterisk 1.4).
Utiliser Asterisk Appliance s800i version 1.1.0.2.
Crédit
Vulnérabilités découvertes par Mu Security Research Team, Jason Parker, Steve Davies, Brandon Kruse et Dino A. Dai Zovi.
Historique
2008-03-19 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|