Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Asterisk
(1.6.0, 1.6.0.22, 1.6.1, 1.6.1.14, 1.6.2, 1.6.2.2)
Описание
Уязвимость в Asterisk Open Source и Business Edition C.3 позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы демона), используя взаимодействие между SIP T.38 и полем SDP FaxMaxDatagram, которое отсутствует, содержит отрицательное значение или содержит большое значение.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://downloads.asterisk.org/pub/security/AST-2010-001.html
http://downloads.asterisk.org/pub/security/AST-2010-001.html
Ссылки
Источник: CVE
Наименование: CVE-2010-0441
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0441
BID (38047): http://www.securityfocus.com/bid/38047
Наименование: CVE-2010-0441
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0441
BID (38047): http://www.securityfocus.com/bid/38047