• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Asterisk (1.6.1, 1.6.1.2)
Описание
Уязвимость в Asterisk позволяет злоумышленнику, действующему удаленно, вызвать отказ в обслуживании при помощи отправки некорректно сформированных текстовых фреймов RTP. Однако, данная уязвимость не позволяет злоумышленнику удаленно выполнить произвольный код.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://downloads.asterisk.org/pub/security/AST-2009-004.html
Ссылки
Источник: CVE
Наименование: CVE-2009-2725
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2725

Note 1608934 - Potential loss of integrity in web app Terminology Tools Note 1608651 - Unauthorized modification of stored content in PA-PD-PM