Objavljena je revizija sigurnosnog upozorenja oznake DSA-2550-1 u kojem su opisani propusti paketa Asterisk. Udaljeni su ih napadači mogli iskoristiti za zaobilaženje postavljenih ograničenja, izvođenje DoS napada i pokretanje proizvoljnih naredbi.

Paket: asterisk 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 6.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2186, CVE-2012-3812, CVE-2012-3863, CVE-2012-4737
Izvorni ID preporuke: DSA-2550-2
Izvor: Debian
 
Problem:
Propusti nastaju zbog nepravilnosti u datotekama "main/manager.c", "apps/app_voicemail.c", "channels/chan_sip.c" i "channels/chan_iax2.c". Revizija je objavljena jer je prethodno izdana nadogradnja za stabilnu (squeeze) distribuciju izazivala regresiju.

Posljedica:
Napadačima omogućuju zaobilaženje postavljenih ograničenja, DoS napad i pokretanje proizvoljnih naredbi.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh