跳至主內容

Asterisk UPDTL 緩衝區滿溢漏洞

最後更新 2011年02月23日 15:24 發佈日期: 2011年02月23日 3171 觀看次數

風險: 高度風險

類型: 伺服器 - 互聯網應用伺服器

類型: 互聯網應用伺服器

 

在 Asterisk 發現多個漏洞,遠端攻擊者可利用漏洞引致阻斷服務或執行任意程式碼。由於在 UDPTL 解碼程序時生產堆疊或堆陣滿溢錯誤,遠端攻擊者可利用漏洞終止受影響的應用程式或控制受影響的系統。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • Asterisk Open Source 版本 1.4.x
  • Asterisk Open Source 版本 1.6.x
  • Asterisk Business Edition 版本 C.x.x
  • AsteriskNOW 版本 1.5
  • s800i (Asterisk Appliance) 版本 1.2.x

解決方案

 
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
  • Asterisk Open Source - 請更新至版本 1.4.39.2, 1.6.1.22, 1.6.2.16.2, or 1.8.2.4.
  • Asterisk Business Edition - 請更新至版本 C.3.6.3

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結