Boletines de Vulnerabilidades |
Vulnerabilidades en Asterisk 1.8.x y 10.x |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Denegación de Servicio |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
Asterisk 1.8.x Asterisk 10.x |
Descripción |
|
| Descubiertas dos nuevas vulnerabilidades en Asterisk. Un atacante remoto podría causar una denegación de servicio a través de un error de referencia a un puntero nulo o no válido en el controlador de los canales 'IAX2' y 'SCCP'. | |
Solución |
|
| Se recomienda actualizar Asterisk a las versiones 1.8.12.1 y 10.4.1 que corrigen estas vulnerabilidades. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-2947 CVE-2012-2948 |
| BID | |
Recursos adicionales |
|
|
Asterisk: http://downloads.asterisk.org/pub/security/AST-2012-007.pdf http://downloads.asterisk.org/pub/security/AST-2012-008.pdf |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-05-30 |














