• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3964-1 asterisk -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3964-1 asterisk -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Описание
В Asterisk, наборе инструментов для офисных АТС и телефонии, были
обнаружены многочисленные уязвимости, которые могут приводить к раскрытию
RTP-соединений или выполнению произвольных команд командной оболочки.
За дополнительной информацией обращайтесь к рекомендациям из основной ветки разработки:
http://downloads.asterisk.org/pub/security/AST-2017-005.html,http://downloads.asterisk.org/pub/security/AST-2017-005.html">http://downloads.asterisk.org/pub/security/AST-2017-005.html, /> http://downloads.asterisk.org/pub/security/AST-2017-006.htmlhttp://downloads.asterisk.org/pub/security/AST-2017-006.html">http://downloads.asterisk.org/pub/security/AST-2017-006.html /> В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 1:11.13.1~dfsg-2+deb8u3.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1:13.14.1~dfsg-2+deb9u1.
Рекомендуется обновить пакеты asterisk.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
asterisk - 1:13.14.1~dfsg-2+deb9u1
asterisk-config - 1:13.14.1~dfsg-2+deb9u1
asterisk-dahdi - 1:13.14.1~dfsg-2+deb9u1
asterisk-dev - 1:13.14.1~dfsg-2+deb9u1
asterisk-doc - 1:13.14.1~dfsg-2+deb9u1
asterisk-mobile - 1:13.14.1~dfsg-2+deb9u1
asterisk-modules - 1:13.14.1~dfsg-2+deb9u1
asterisk-mp3 - 1:13.14.1~dfsg-2+deb9u1
asterisk-mysql - 1:13.14.1~dfsg-2+deb9u1
asterisk-ooh323 - 1:13.14.1~dfsg-2+deb9u1
asterisk-voicemail - 1:13.14.1~dfsg-2+deb9u1
asterisk-voicemail-imapstorage - 1:13.14.1~dfsg-2+deb9u1
asterisk-voicemail-odbcstorage - 1:13.14.1~dfsg-2+deb9u1
asterisk-vpb - 1:13.14.1~dfsg-2+deb9u1
Debian GNU/Linux 8:
noarch:
asterisk - 1:11.13.1~dfsg-2+deb8u3
asterisk-config - 1:11.13.1~dfsg-2+deb8u3
asterisk-dahdi - 1:11.13.1~dfsg-2+deb8u3
asterisk-dbg - 1:11.13.1~dfsg-2+deb8u3
asterisk-dev - 1:11.13.1~dfsg-2+deb8u3
asterisk-doc - 1:11.13.1~dfsg-2+deb8u3
asterisk-mobile - 1:11.13.1~dfsg-2+deb8u3
asterisk-modules - 1:11.13.1~dfsg-2+deb8u3
asterisk-mp3 - 1:11.13.1~dfsg-2+deb8u3
asterisk-mysql - 1:11.13.1~dfsg-2+deb8u3
asterisk-ooh323 - 1:11.13.1~dfsg-2+deb8u3
asterisk-voicemail - 1:11.13.1~dfsg-2+deb8u3
asterisk-voicemail-imapstorage - 1:11.13.1~dfsg-2+deb8u3
asterisk-voicemail-odbcstorage - 1:11.13.1~dfsg-2+deb8u3
asterisk-vpb - 1:11.13.1~dfsg-2+deb8u3
Ссылки
http://www.debian.org/security/dsa-3964/

Источник: CVE
Наименование: CVE-2017-14099
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14099

Источник: CVE
Наименование: CVE-2017-14100
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14100