2014-0791: Digium Asterisk, Digium Certified Asterisk: Mehrere Schwachstellen ermöglichen unter anderem das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2014-06-18 20:04)
- Neues Advisory
- Version 2 (2014-06-23 13:55)
- Durch die Behebung der Schwachstelle CVE-2014-4047 wurde ein Fehler im Umgang mit TCP und TLS eingeführt, der durch ein weiteres Update jetzt auf Version 1.8.15-cert7, 11.6-cert4, 1.8.28.2, 11.10.2, und 12.3.2 behoben wurde. Und für die Distributionen Fedora 19 und 20 wurden Sicherheitspatches bereitgestellt.
Betroffene Software
Office
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen ausnutzen, um Denial-of-Service-Angriffe durchzuführen. Ein entfernter, authentisierter Benutzer, als Angreifer, kann eine der Schwachstellen ausnutzen, um beliebige Shell-Befehle auszuführen.
Schwachstellen:
CVE-2014-4045
Schwachstelle in Asterisk Open Source erlaubt Denial-of-ServiceCVE-2014-4046
Schwachstelle in Asterisk Open Source erlaubt Ausführen von Shell-KommandosCVE-2014-4047
Schwachstelle in Asterisk Open Source erlaubt Denial-of-ServiceCVE-2014-4048
Schwachstelle in Asterisk Open Source erlaubt Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.