• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Перечисление имен пользователей

Главная Специалистам База уязвимостей Перечисление имен пользователей

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
Asterisk (1.4, 1.4.41.2, 1.6, 1.6.2.18.2, 1.8, 1.8.4.4)
Описание
Уязвимость существует в chan_sip.c драйвера канала SIP в Asterisk Open Source и Asterisk Business Edition из-за игнорирования опции alwaysauthreject и генерирования разных ответов на недопустимые SIP-запросы, в зависимости от существования/отсутствия учетной записи. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, перечислить имена учетных записей, используя серию запросов.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://downloads.asterisk.org/pub/security/AST-2011-011.html
Ссылки
Источник: CVE
Наименование: CVE-2011-2536
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-2536

Чрезмерная загрузка стека Отказ в обслуживании