多个Asterisk产品OutofCall消息拒绝服务漏洞(CVE-2014-6610)
多个Asterisk产品OutofCall消息拒绝服务漏洞(CVE-2014-6610)
发布日期:2014-09-18
更新日期:2014-09-25
受影响系统:
Asterisk Asterisk
Asterisk Asterisk Open Source 12.x
Asterisk Asterisk Open Source 11.x
描述:
BUGTRAQ ID: 69962
CVE(CAN) ID: CVE-2014-6610
Asterisk是一款实现电话用户交换机(PBX)功能的自由软件、开源软件。
多个Asterisk产品在实现上存在远程拒绝服务漏洞,攻击者可利用此漏洞使受影响应用崩溃。
Ubuntu 12.10下安装Asterisk
<*来源:Philippe Lindheimer
链接:http://www.securityfocus.com/archive/1/533487
*>
建议:
厂商补丁:
Asterisk
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://downloads.asterisk.org/pub/security/
SVN URL Revision
http://downloads.asterisk.org/pub/security/AST-2014-010-11.diff Asterisk
11
http://downloads.asterisk.org/pub/security/AST-2014-010-12.diff Asterisk
12
http://downloads.asterisk.org/pub/security/AST-2014-010-11.6.diff Certified
Asterisk
11.6
Links https://issues.asterisk.org/jira/browse/ASTERISK-24301
本文永久更新链接地址:
评论暂时关闭