• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Asterisk (1.6.0, 1.6.0.22, 1.6.1, 1.6.1.14, 1.6.2, 1.6.2.2)
Описание
Уязвимость в Asterisk Open Source и Business Edition C.3 позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (аварийное завершение работы демона), используя взаимодействие между SIP T.38 и полем SDP FaxMaxDatagram, которое отсутствует, содержит отрицательное значение или содержит большое значение.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://downloads.asterisk.org/pub/security/AST-2010-001.html
Ссылки
Источник: CVE
Наименование: CVE-2010-0441
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0441

BID (38047): http://www.securityfocus.com/bid/38047