Asterisk UPDTL 緩衝區滿溢漏洞
最後更新
2011年02月23日 15:24
發佈日期:
2011年02月23日
3190
觀看次數
風險: 高度風險
類型: 伺服器 - 互聯網應用伺服器
在 Asterisk 發現多個漏洞,遠端攻擊者可利用漏洞引致阻斷服務或執行任意程式碼。由於在 UDPTL 解碼程序時生產堆疊或堆陣滿溢錯誤,遠端攻擊者可利用漏洞終止受影響的應用程式或控制受影響的系統。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- Asterisk Open Source 版本 1.4.x
- Asterisk Open Source 版本 1.6.x
- Asterisk Business Edition 版本 C.x.x
- AsteriskNOW 版本 1.5
- s800i (Asterisk Appliance) 版本 1.2.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- Asterisk Open Source - 請更新至版本 1.4.39.2, 1.6.1.22, 1.6.2.16.2, or 1.8.2.4.
- Asterisk Business Edition - 請更新至版本 C.3.6.3
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至