|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Asterisk T.38 SDP Buffer Overflows et Management Interface : Déni de Service
25/04/2007 12H43
Référence Secunia : SA24977
Date de publication : 2007-04-25
Risque : Elevé. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Asterisk 1.x
Description :
Quelques vulnérabilités ont été identifiées dans Asterisk, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou compromettre un système vulnérable.
1) Deux des erreurs de limites existent dans le T.38 SDP parser du canal SIP lors du traitement the "T38FaxRateManagement" ou "T38FaxUdpEC" paramètres SDP dans la fonction "process_sdp()" dans chan_sip.c. Cela pourrait être exploité pour entrainer des débordements de la pile (stack overflows) en envoyant un paquet SIP spécialement conçu avec de très grands paramètres SDP.
L'exploitation de ce problème est possible seulement si le "t38_udptl" configuration option est règlé pour "yes".
Les vulnérabilités sont rapportées dans la branche 1.4.x précédente à la version 1.4.3.
2) Une erreur de déréférencement de pointeur NULL existe dans le processus d'autentification du Asterisk Remote Management Interface, qui pourrait être exploitée afin de planter le service.
L'exploitation de ce problème est possible seulement si le Management Interface est actif et un utilisateur sans un mot de passe est configuré dans le manager.conf file.
La vulnérabilité est rapportée dans la branche 1.2.x avant 1.2.18 et la branche 1.4.x avant 1.4.3.
Solutions :
Mettre à jour en version 1.4.3.
Vulnérabilité découverte par :
1) Barrie Dempster, NGS Software
2) Rapporté par Digium Technical Support
Référence :
http://lists.grok.org.uk/pipermail/full-disclosure/2007-April/053969.html
http://lists.grok.org.uk/pipermail/full-disclosure/2007-April/053968.html
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|