Digium Asterisk UDPTL缓冲区溢出漏洞

admin 2022-07-23 22:29:59 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Digium Asterisk UDPTL缓冲区溢出漏洞

  • CNNVD编号:CNNVD-201103-210
  • 危害等级: 高危
  • CVE编号: CVE-2011-1147
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2011-03-16
  • 威胁类型: 远程
  • 更新时间: 2011-03-22
  • 厂        商: digium
  • 漏洞来源:

漏洞简介

Digium Asterisk是美国Digium公司的一套开源的电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。

Asterisk Open Source;Business Edition;AsteriskNOW;以及s800i(Asterisk Appliance)中存在缓冲区溢出漏洞。该漏洞是由于在main/udptl.c文件中的\"decode_open_type()\"和\"udptl_rx_packet()\"函数中存在的边界错误导致的。这些漏洞可以通过向服务器(执行或终止T.38协议)发送特制UDPTL包,导致拒绝服务(崩溃)并可能执行任意代码。

成功利用这些漏洞的前提是t38pt_udptl\"选项被置为\"yes\"(默认情况下置为\"no\")。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://downloads.asterisk.org/pub/security/AST-2011-002.HTML

参考网址

来源: VUPEN

名称: ADV-2011-0635

链接:http://www.vupen.com/english/advisories/2011/0635

来源: SECTRACK

名称: 1025101

链接:http://www.securitytracker.com/id?1025101

来源: BID

名称: 46474

链接:http://www.securityfocus.com/bid/46474

来源: MLIST

名称: [oss-security] 20110311 Re: CVE Request -- Asterisk AST-2011-002 / Multiple array overflow and crash vulnerabilities in UDPTL code

链接:http://www.openwall.com/lists/oss-security/2011/03/11/8

来源: MLIST

名称: [oss-security] 20110311 CVE Request -- Asterisk AST-2011-002 / Multiple array overflow and crash vulnerabilities in UDPTL code

链接:http://www.openwall.com/lists/oss-security/2011/03/11/2

来源: SECUNIA

名称: 43702

链接:http://secunia.com/advisories/43702

来源: SECUNIA

名称: 43429

链接:http://secunia.com/advisories/43429

来源: FEDORA

名称: FEDORA-2011-2558

链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-March/055634.HTML

来源: FEDORA

名称: FEDORA-2011-2438

链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-March/055421.HTML

来源: FEDORA

名称: FEDORA-2011-2360

链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-March/055030.HTML

来源: downloads.asterisk.org

链接:http://downloads.asterisk.org/pub/security/AST-2011-002.HTML

受影响实体

  • Digium Asterisk:1.6.1.15:Rc2  
  • Digium Asterisk:1.6.1.0  
  • Digium Asterisk:1.6.1.20  
  • Digium Asterisk:1.6.1.16  
  • Digium Asterisk:1.6.1.0:Rc2  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0