The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Удаленное переполнение буфера в Asterisk. Выход версий 1.2.9.1 и 1.0.11.1.

10.06.2006 21:53

Обнаружена удаленная уязвимость в подсистеме Asterisk обеспечивающей работу протокола IAX2 (Inter-Asterisk eXchange - используется для обеспечения соединения нескольких Asterisk серверов или Asterisk с клиентской системой).

Одни источники утверждают, что используя уязвимость можно добиться только отказа в обслуживании (DoS), другие - не исключают возможности запуска кода злоумышленника с правами под которыми запущен Asterisk.

В экстренном порядке выпущены версии Asterisk 1.2.9.1 и 1.0.11.1, устраняющих уязвимость.

В заключении приведу ссылки на несколько новых статей по настройке Asterisk PBX:

  • "Building the iotum Asterisk Module" - создание модуля для Asterisk для использования сервисов iotum.com;
  • Building Your Own Teleconference System with Asterisk and Gizmo - создание системы для проведения телеконференций используя Asterisk PBX и программный телефон Gizmo;
  • "Create your own Voice-over-IP PBX using Asterisk";
  • "VoIPowering your Office with Asterisk—Building a Test Lab";

    1. Главная ссылка к новости (http://www.asterisk.org/node/9...)
    2. secunia.com: Asterisk IAX2 Channel Driver Denial of Service Vulnerability
    3. securityfocus.com: Asterisk IAX2 Remote Buffer Overflow Vulnerability
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/7700-voip
    Ключевые слова: voip, asterisk, security, pbx
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (1) RSS
  • 1, Денис Смирнов (?), 22:26, 10/06/2006 [ответить]  
  • +/
    Комментарий -- эта ошибка может быть полностью проигнорирована после
    noload => chan_iax2.so в modules.conf на тех конфигурациях, где IAX2 не используется (а таких нынче все-таки большинство).
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру