2022-0702: PJSIP: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-03-29 13:29)
- Neues Advisory
- Version 2 (2022-03-31 14:18)
- Mit DLA 2962-1 wurde durch einen Fehler beim Backport des Fixes für die Schwachstelle CVE-2022-23608 eine Regression eingeführt. Für Debian 9 Stretch (LTS) ist ein neues Sicherheitsupdate für 'pjproject' in Version 2.5.5~dfsg-6+deb9u4 verfügbar, um die Regression zu beheben.
Betroffene Software
Server
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen, Informationen auszuspähen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Für Debian 9 Stretch (LTS) steht ein Sicherheitsupdate bereit, mit dem die Schwachstellen in 'pjproject' adressiert werden.
Schwachstellen:
CVE-2021-32686
Schwachstelle in Asterisk ermöglicht Denial-of-Service-AngriffCVE-2021-37706
Schwachstelle in PJSIP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-41141
Schwachstelle in PJSIP ermöglicht Denial-of-Service-AngriffCVE-2021-43299
Schwachstelle in PJSIP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-43300
Schwachstelle in PJSIP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-43301
Schwachstelle in PJSIP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-43302
Schwachstelle in PJSIP ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-43303
Schwachstelle in PJSIP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-43804
Schwachstelle in PJSIP ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-43845
Schwachstelle in PJSIP ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-21722
Schwachstelle in PJSIP ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-21723
Schwachstelle in PJSIP ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-23608
Schwachstelle in PJSIP ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-24754
Schwachstelle in PJSIP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-24764
Schwachstelle in PJSIP ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.