SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Asterisk SIP Response Code : Déni de Service
22/03/2007 12H28
Référence Secunia : SA24579
Date de publication : 2007-03-22
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Asterisk 1.x
Description :
qwerty1979 a rapporté une vulnérabilité dans Asterisk, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans le traitement de réponses SIP d'un système distant et pourrait être exploitée afin de planter le service via le système distant envoyant une réponse SIP contenant un code réponse SIP de 0.
La vulnérabilité est rapportée comme affectant seulement la branche 1.4.x.
Solutions :
Mettre à jour en version 1.4.2.
Vulnérabilité découverte par :
qwerty1979
Référence :
http://www.sineapps.com/news.php?rssid=1707
http://bugs.digium.com/view.php?id=9313
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|