int(5721)

Vulnerability Bulletins


Ejecución de código remoto en asterisk

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software asterisk

Description

CVE-2011-0495: Se ha descubierto una vulnerabilidad de desbordamiento de búfer en la función ast_uri_encode en main/utils.c en Asterisk Open Source versiones anteriores a 1.4.38.1, 1.4.39.1, 1.6.1.21, 1.6.2.15.1, 1.6.2.16.1, 1.8.1.2, 1.8.2.; y Business Edition versiones anteriores a C.3.6.2
Un atacante remoto podría ejecutar código remoto arbitrario mediante un ID incluido en vectores que inlluyen el driver del canal SIP.

Solution



Debian (DSA-2171-1)
Actualizar a la versión 1.4.21.2~dfsg-3+lenny2
http://www.debian.org/security/

Standar resources

Property Value
CVE CVE-2011-0495
BID

Other resources

Debian Security Advisory (DSA-2171-1)
http://lists.debian.org/debian-security-announce/2011/msg00037.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-03-10