DFN-CERT

Advisory-Archiv

2014-0296: Digium Asterisk: Mehrere Schwachstelle erlauben Denial-of-Service-Angriffe

Historie:

Version 1 (2014-03-12 13:17)
Neues Advisory

Betroffene Software

Office
Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Die Asterisk-Software erlaubt durch verschiedene Schwachstellen entfernten, nicht authentifizierten Angreifern, Denial-of-Service-Zustände auszulösen. Hierzu reicht es aus, HTTP-Anfragen mit einer großen Anzahl von Cookie-Headern, Invite-Anfragen, Challenge-Login-Anfragen oder Subscribe-Anfragen zu senden.

Schwachstellen:

CVE-2014-2286

Denial-of-Service bei der Behandlung von HTTP-Anfragen

CVE-2014-2287

Denial-of-Service durch Anfragen vom Typ "SIP Invite"

CVE-2014-2288

Denial-of-Service Schwachstelle in PJSIP-Kanal-Treiber

CVE-2014-2289

Denial-of-Service durch die Behandlung von Subscribe-Anfragen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.