Сегодня появились новые версии во всех ветках проекта Asterisk. Столь масштабное действие связано с обнаружением сразу трёх уязвимостей, позволяющих нарушить работу телефонной системы. Очень рекомендую всем обновиться, так как характер уязвимостей таков, что им подвержены практически все установленные системы. Краткое описание белютеней безопасности ниже.

AST-2008-002 связан с обнаружением двух переполнений буфера при обработки типа нагрузки в RTP пакетах. Уязвимости подвержены все системы версий 1.4 и выше использующие SIP протокол. В исходном сообщении не указано, но возможно подвержены уязвимости и другие протоколы, использующие RTP стек Asterisk. Подробности >>

AST-2008-003 описывает уязвимость, которая позволяет атакующему обойти аутентификацию и совершить звонок в контекст, указанный в секции general sip.conf. Уязвимости подвержены все пользователи SIP версий 1.0, 1.2, 1.4 или 1.6. Подробности >>

AST-2008-003 — уязвимость связанная с форматированием строк в коде ast_verbose и Asterisk manager interface (AMI). Уязвимсть затрагивает только пользователей версии 1.6. Подробнее >>

Похожие сообщения:

автор igorg \\ теги: , , ,

  • http://igorg.ru igorg

    Спасибо anest'у за ссылки, где очень подробно описывается что из себя представляют найденные уязвимости:

    www.securiteam.com/unixfocus/5QP0H2KNPI.html

    www.securiteam.com/unixfocus/5KP0A2KNQC.html

    www.securiteam.com/unixfocus/5SP0J2KNPO.html

    www.securiteam.com/unixfocus/5PP0G2KNPE.html

    _________________

  • Игорь

    Игорь, Вы бы рассказали новичкам про различные варианты реализации h323, потому как ну очень много путаницы с ними просиходит. Особенно в части — как ставить и какой же все-таки вариант выбрать...

  • Игорь

    Извините конечно что здесь комментирую, просто не знаю как с Вами по другому связаться...

  • http://igorg.ru igorg

    Как связаться — будет на странице «О сайте», потерялось. А по поводу h.323 я много не скажу, нет у меня необходимости и даже возможности его проверить. Хотя мнение учту, если будет попадаться информация — скомпоную и выложу.