|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Asterisk IMAP Storage Voicemail : Buffer Overflow
11/10/2007 11H43
Référence Secunia : SA27184
Date de publication : 2007-10-11
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Asterisk 1.x
Description :
Une vulnérabilité a été rapportée dans Asterisk, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le code spécifique IMAP pour traiter des messages vocaux. Cela pourrait être exploité pour causer un débordement de tampon via un message vocal spécialement conçu envoyé comme email contenant une très longue (plus de 1024 caractères) combinaison de entêtes Content-Type ou Content-Description.
L'exploitation de ce problème est possible seulement si un utilisateur écoute au mail sonore message via un téléphone.
La vulnérabilité est rapportée dans 1.4.x versions inférieures à 1.4.13.
Solutions :
Mettre à jour en version 1.4.13.
http://downloads.digium.com/pub/asterisk/releases/asterisk-1.4.13.tar.gz
Vulnérabilité découverte par :
Russell Bryant et Mark Michelson
Référence :
http://downloads.digium.com/pub/security/AST-2007-022.html
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|