受影响系统:
Asterisk Asterisk 1.4.x
Asterisk AsteriskNOW < beta7
Asterisk Appliance Developer Kit 0.x.x
Asterisk s800i 1.0.x
不受影响系统:
Asterisk Asterisk 1.4.10
Asterisk AsteriskNOW beta7
Asterisk Appliance Developer Kit 0.7.0
Asterisk s800i 1.0.3
描述:
Asterisk是开放源码的软件PBX,支持各种VoIP协议和设备。
Asterisk轻型通道驱动(chan_skinny)处理畸形用户请求时存在漏洞,远程攻击者可能利用此漏洞导致服务不可用。
假如Asterisk所接收到的CAPABILITIES_RES_MESSAGE报文中容量计数大于capabilities_res_message数组中项的总数的话,就可能出现分段错误。利用这个漏洞必须已认证的会话。
厂商补丁:
Asterisk
现在厂商已发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://downloads.digium.com/pub/telephony/asterisk
http://www.asterisknow.org/
http://downloads.digium.com/pub/telephony/aadk



