注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
企业网管
» Asterisk-addons OOH323通道驱动远程拒绝服务漏洞
返回列表
发帖
西布伦
发短消息
加为好友
西布伦
当前离线
UID
6
帖子
17344
精华
21
积分
26510
阅读权限
200
来自
辽宁沈阳
在线时间
1931 小时
注册时间
2005-12-28
最后登录
2016-4-4
管理员
帖子
17344
积分
26510
注册时间
2005-12-28
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2008-6-12 14:55
|
显示全部帖子
[分享]
Asterisk-addons OOH323通道驱动远程拒绝服务漏洞
Asterisk-addons OOH323通道驱动远程拒绝服务漏洞
受影响系统:
Asterisk Asterisk-Addons 1.4.x
Asterisk Asterisk-Addons 1.2.x
不受影响系统:
Asterisk Asterisk-Addons 1.4.7
Asterisk Asterisk-Addons 1.2.9
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 29567
CVE(CAN) ID: CVE-2008-2543
Asterisk是开放源码的软件PBX,支持各种VoIP协议和设备。
Asterisk Addons所提供的ooh323通道驱动使用TCP连接内部传送命令,报文负载包括处理命令后所要释放的内存地址。如果远程攻击者向监听的TCP套接字发送了任意数据的话,由于命令处理器会试图释放无效的内存,因此可能导致崩溃。监听的TCP套接字绑定在ooh323.conf文件的bindaddr选项所指定的IP地址。
<*来源:Tzafrir Cohen (
tzafrir.cohen@xorcom.com
)
链接:
http://secunia.com/advisories/30555/
http://marc.info/?l=bugtraq&m=121269118017166&w=2
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Asterisk
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.asterisk.org/
收藏
分享
集萃坊社区
返回列表
中外流行
社区交易
体坛风云
家园茶馆
病毒控制中心
音画专区
健康生活
文学世界
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]