Надежный хостинг

четверг, 11 февраля 2010 г.

Уязвимость. Отказ в обслуживании в Asterisk

Программа:
Asterisk Open Source версии 1.6.0.22, 1.6.1.14 и 1.6.2.2
Asterisk Business Edition C.3.3.2

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при передаче T.38 поверх SIP. Удаленный пользователь может вызвать отказ в обслуживании с помощью специально сформированного SDP пакета, содержащего в поле "FaxMaxDatagram" отрицательное значение или слишом большое значение, или с помощью SDP пакета, не содержащего поле "FaxMaxDatagram".

URL производителя: www.asterisk.org

Решение: Установите исправление с сайта производителя.

URL адреса:


SecurityLab

Комментариев нет: