|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Asterisk JPEG Traitement d'Image : Vulnérabilité de Dépassement de Tampon
24/04/2006 14H33
Référence Secunia : SA19800
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS, Accès au système
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
Asterisk 1.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1827
Description :
Emmanouel Kellinis a rapporté une vulnérabilité dans Asterisk, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) et potentiellement de compromettre un système vulnérable.
La vulnérabilité est causée du fait qu'une erreur de propriété signed/unsigned dans "format_jpeg.c". Cela pourrait être exploité pour causer un buffer overflow via une image JPEG extrêmement grande et peut permettre l'exécution de commandes arbitraires.
La vulnérabilité a été rapportée en version 1.2.6. Les versions précédentes pourraient également être affectées.
Solutions :
Mettre à jour en version 1.2.7 ou supérieure.
http://ftp.digium.com/pub/asterisk/
Vulnérabilité découverte par :
Emmanouel Kellinis
Référence :
http://www.cipher.org.uk/index.php?p=advisories/Asterisk_Codec_Integer_Overflow_07-04-2006.advisory
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|