2015-0141: Asterisk: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff und Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-02-04 19:12)
- Neues Advisory
Betroffene Software
Office
Server
Systemsoftware
Betroffene Plattformen
Beschreibung:
Zwei Schwachstellen in Asterisk ermöglichen einem entfernten, authentifizierten Benutzer, als Angreifer, einen Denial-of-Service-Angriff durchzuführen, bzw. einem nicht authentifizierten Angreifer das Umgehen von Sicherheitsmaßnahmen. Asterisk stellt die neuen Versionen von Asterisk Open Source 1.8.32.2, 11.15.1, 12.8.1 und 13.1.1 sowie Certified Asterisk 1.8.28-cert4 und 11.6-cert10 zur Verfügung, welche insbesondere einen selbst erstellten Fix für die Schwachstelle in der Bibliothek "libcurl", CVE-2014-8150 (AST-2015-002), beinhalten.
Schwachstellen:
AST-2015-001
Schwachstelle in PJSIP Kanal-Treiber ermöglicht Denial-of-Service-AngriffCVE-2014-8150
Schwachstelle in libcurl ermöglicht das Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.