DFN-CERT

Advisory-Archiv

2014-0791: Digium Asterisk, Digium Certified Asterisk: Mehrere Schwachstellen ermöglichen unter anderem das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-06-18 20:04)
Neues Advisory
Version 2 (2014-06-23 13:55)
Durch die Behebung der Schwachstelle CVE-2014-4047 wurde ein Fehler im Umgang mit TCP und TLS eingeführt, der durch ein weiteres Update jetzt auf Version 1.8.15-cert7, 11.6-cert4, 1.8.28.2, 11.10.2, und 12.3.2 behoben wurde. Und für die Distributionen Fedora 19 und 20 wurden Sicherheitspatches bereitgestellt.

Betroffene Software

Office
Server
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen ausnutzen, um Denial-of-Service-Angriffe durchzuführen. Ein entfernter, authentisierter Benutzer, als Angreifer, kann eine der Schwachstellen ausnutzen, um beliebige Shell-Befehle auszuführen.

Schwachstellen:

CVE-2014-4045

Schwachstelle in Asterisk Open Source erlaubt Denial-of-Service

CVE-2014-4046

Schwachstelle in Asterisk Open Source erlaubt Ausführen von Shell-Kommandos

CVE-2014-4047

Schwachstelle in Asterisk Open Source erlaubt Denial-of-Service

CVE-2014-4048

Schwachstelle in Asterisk Open Source erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.