Vulnerability Bulletins |
Asterisk Project Security Advisory AST-2012-012 |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Experto |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
Asterisk Open Source 1.8.x Asterisk Open Source 10.x Certified Asterisk 1.8.11 Asterisk Digiumphones 10.x.x-digiumphones Asterisk Business Edition C.3.x |
Description |
|
| Se ha detectado una vulnerabilidad en Asterisk que permite a un usuario remoto especificar información que puede ser usada para ejecutar comandos en la shell en el sistema que se encuentra Asterisk. Esto puede provocar una elevación de permisos | |
Solution |
|
|
Se recomienda aplicar los parches o actualizar a las versiones que corrigen esta vulnerabilidad: Asterisk Open Source 1.8.15.1 y 10.7.1, Certified Asterisk 1.8.11-cert6, Asterisk Digiumphones 10.7.1-digiumphones y Asterisk Business Edition C.3.7.6. Las descargas correspondientes se pueden encontrar en: http://www.asterisk.org/downloads |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-2186 |
| BID | |
Other resources |
|
|
Asterisk: http://downloads.asterisk.org/pub/security/AST-2012-012.pdf |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido. | 2012-09-03 |






