DFN-CERT

Advisory-Archiv

2015-0141: Asterisk: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff und Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-02-04 19:12)
Neues Advisory

Betroffene Software

Office
Server
Systemsoftware

Betroffene Plattformen

Beschreibung:

Zwei Schwachstellen in Asterisk ermöglichen einem entfernten, authentifizierten Benutzer, als Angreifer, einen Denial-of-Service-Angriff durchzuführen, bzw. einem nicht authentifizierten Angreifer das Umgehen von Sicherheitsmaßnahmen. Asterisk stellt die neuen Versionen von Asterisk Open Source 1.8.32.2, 11.15.1, 12.8.1 und 13.1.1 sowie Certified Asterisk 1.8.28-cert4 und 11.6-cert10 zur Verfügung, welche insbesondere einen selbst erstellten Fix für die Schwachstelle in der Bibliothek "libcurl", CVE-2014-8150 (AST-2015-002), beinhalten.

Schwachstellen:

AST-2015-001

Schwachstelle in PJSIP Kanal-Treiber ermöglicht Denial-of-Service-Angriff

CVE-2014-8150

Schwachstelle in libcurl ermöglicht das Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.