|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Asterisk SIP Request : Vulnérabilité de Dépassement de Tampon
21/01/2007 14H52
Référence Secunia : SA9674
Date de publication : 2003-09-05
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Asterisk 1.x
Description :
Une vulnérabilité a été rapportée dans Asterisk, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le SIP (Session Initiation Protocol) implementation lors du traitement de certaines requêtes SIP. Cela pourrait être exploité en envoyant a specially crafted SIP request, qui entraine un buffer overflow.
L'exploitation de ce problème doesn't requière prior authentification et pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable avec les privilèges "root".
Solutions :
L'éditeur a réalisé une mise à jour CVS version on 15th of August 2003.
http://www.asterisk.org/
Vulnérabilité découverte par :
Ollie Whitehouse, Graham Murphy, et Stephen Kapp depuis @stake.
Référence :
http://www.atstake.com/research/advisories/2003/a090403-1.txt
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|