int(6421)

Vulnerability Bulletins


Asterisk Project Security Advisory AST-2012-012

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Asterisk Open Source 1.8.x
Asterisk Open Source 10.x
Certified Asterisk 1.8.11
Asterisk Digiumphones 10.x.x-digiumphones
Asterisk Business Edition C.3.x

Description

Se ha detectado una vulnerabilidad en Asterisk que permite a un usuario remoto especificar información que puede ser usada para ejecutar comandos en la shell en el sistema que se encuentra Asterisk. Esto puede provocar una elevación de permisos

Solution

Se recomienda aplicar los parches o actualizar a las versiones que corrigen esta vulnerabilidad: Asterisk Open Source 1.8.15.1 y 10.7.1, Certified Asterisk 1.8.11-cert6, Asterisk Digiumphones 10.7.1-digiumphones y Asterisk Business Edition C.3.7.6.
Las descargas correspondientes se pueden encontrar en:
http://www.asterisk.org/downloads

Standar resources

Property Value
CVE CVE-2012-2186
BID

Other resources

Asterisk:
http://downloads.asterisk.org/pub/security/AST-2012-012.pdf

Version history

Version Comments Date
1.0 Aviso emitido. 2012-09-03