int(6307)

Boletines de Vulnerabilidades


Vulnerabilidades en Asterisk 1.8.x y 10.x

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Asterisk 1.8.x
Asterisk 10.x

Descripción

Descubiertas dos nuevas vulnerabilidades en Asterisk. Un atacante remoto podría causar una denegación de servicio a través de un error de referencia a un puntero nulo o no válido en el controlador de los canales 'IAX2' y 'SCCP'.

Solución

Se recomienda actualizar Asterisk a las versiones 1.8.12.1 y 10.4.1 que corrigen estas vulnerabilidades.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2947
CVE-2012-2948
BID

Recursos adicionales

Asterisk:
http://downloads.asterisk.org/pub/security/AST-2012-007.pdf
http://downloads.asterisk.org/pub/security/AST-2012-008.pdf

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-30