U radu programskog paketa Asterisk uočeno je više sigurnosnih propusta koji udaljenim napadačima omogućuju izvođenje DoS napada, izvršavanje proizvoljnog programskog koda ili zaobilaženje postavljenih ograničenja.

Paket: asterisk 1.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2186, CVE-2012-3812, CVE-2012-3863, CVE-2012-4737
Izvorni ID preporuke: GLSA 201209-15
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "main/manager.c", "apps/app_voicemail.c", "channels/chan_sip.c" i "channels/chan_iax2.c".

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada, pokretanje proizvoljnog programskog koda ili zaobilaženje postavljenih ograničenja.

Rješenje:
Korisnicima se preporuča instalacija zakrpa.


Izvorni tekst preporuke
Idi na vrh