Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
asterisk
(any)
asterisk-config
(any)
asterisk-dahdi
(any)
asterisk-dbg
(any)
asterisk-dev
(any)
asterisk-doc
(any)
asterisk-mobile
(any)
asterisk-modules
(any)
asterisk-mp3
(any)
asterisk-mysql
(any)
asterisk-ooh323
(any)
asterisk-voicemail
(any)
asterisk-voicemail-imapstorage
(any)
asterisk-voicemail-odbcstorage
(any)
asterisk-vpb
(any)
Описание
В Asterisk, наборе инструментов для офисных АТС и телефонии, были
обнаружены многочисленные уязвимости, которые могут приводить к раскрытию
RTP-соединений или выполнению произвольных команд командной оболочки.
За дополнительной информацией обращайтесь к рекомендациям из основной ветки разработки:
http://downloads.asterisk.org/pub/security/AST-2017-005.html,
http://downloads.asterisk.org/pub/security/AST-2017-005.html">http://downloads.asterisk.org/pub/security/AST-2017-005.html,
/> http://downloads.asterisk.org/pub/security/AST-2017-006.html
http://downloads.asterisk.org/pub/security/AST-2017-006.html">http://downloads.asterisk.org/pub/security/AST-2017-006.html
/> В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 1:11.13.1~dfsg-2+deb8u3.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1:13.14.1~dfsg-2+deb9u1.
Рекомендуется обновить пакеты asterisk.
обнаружены многочисленные уязвимости, которые могут приводить к раскрытию
RTP-соединений или выполнению произвольных команд командной оболочки.
За дополнительной информацией обращайтесь к рекомендациям из основной ветки разработки:
http://downloads.asterisk.org/pub/security/AST-2017-005.html,
http://downloads.asterisk.org/pub/security/AST-2017-005.html">http://downloads.asterisk.org/pub/security/AST-2017-005.html,
/> http://downloads.asterisk.org/pub/security/AST-2017-006.html
http://downloads.asterisk.org/pub/security/AST-2017-006.html">http://downloads.asterisk.org/pub/security/AST-2017-006.html
/> В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены
в версии 1:11.13.1~dfsg-2+deb8u3.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1:13.14.1~dfsg-2+deb9u1.
Рекомендуется обновить пакеты asterisk.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
asterisk - 1:13.14.1~dfsg-2+deb9u1
asterisk-config - 1:13.14.1~dfsg-2+deb9u1
asterisk-dahdi - 1:13.14.1~dfsg-2+deb9u1
asterisk-dev - 1:13.14.1~dfsg-2+deb9u1
asterisk-doc - 1:13.14.1~dfsg-2+deb9u1
asterisk-mobile - 1:13.14.1~dfsg-2+deb9u1
asterisk-modules - 1:13.14.1~dfsg-2+deb9u1
asterisk-mp3 - 1:13.14.1~dfsg-2+deb9u1
asterisk-mysql - 1:13.14.1~dfsg-2+deb9u1
asterisk-ooh323 - 1:13.14.1~dfsg-2+deb9u1
asterisk-voicemail - 1:13.14.1~dfsg-2+deb9u1
asterisk-voicemail-imapstorage - 1:13.14.1~dfsg-2+deb9u1
asterisk-voicemail-odbcstorage - 1:13.14.1~dfsg-2+deb9u1
asterisk-vpb - 1:13.14.1~dfsg-2+deb9u1
Debian GNU/Linux 8:
noarch:
asterisk - 1:11.13.1~dfsg-2+deb8u3
asterisk-config - 1:11.13.1~dfsg-2+deb8u3
asterisk-dahdi - 1:11.13.1~dfsg-2+deb8u3
asterisk-dbg - 1:11.13.1~dfsg-2+deb8u3
asterisk-dev - 1:11.13.1~dfsg-2+deb8u3
asterisk-doc - 1:11.13.1~dfsg-2+deb8u3
asterisk-mobile - 1:11.13.1~dfsg-2+deb8u3
asterisk-modules - 1:11.13.1~dfsg-2+deb8u3
asterisk-mp3 - 1:11.13.1~dfsg-2+deb8u3
asterisk-mysql - 1:11.13.1~dfsg-2+deb8u3
asterisk-ooh323 - 1:11.13.1~dfsg-2+deb8u3
asterisk-voicemail - 1:11.13.1~dfsg-2+deb8u3
asterisk-voicemail-imapstorage - 1:11.13.1~dfsg-2+deb8u3
asterisk-voicemail-odbcstorage - 1:11.13.1~dfsg-2+deb8u3
asterisk-vpb - 1:11.13.1~dfsg-2+deb8u3
Debian GNU/Linux 9:
noarch:
asterisk - 1:13.14.1~dfsg-2+deb9u1
asterisk-config - 1:13.14.1~dfsg-2+deb9u1
asterisk-dahdi - 1:13.14.1~dfsg-2+deb9u1
asterisk-dev - 1:13.14.1~dfsg-2+deb9u1
asterisk-doc - 1:13.14.1~dfsg-2+deb9u1
asterisk-mobile - 1:13.14.1~dfsg-2+deb9u1
asterisk-modules - 1:13.14.1~dfsg-2+deb9u1
asterisk-mp3 - 1:13.14.1~dfsg-2+deb9u1
asterisk-mysql - 1:13.14.1~dfsg-2+deb9u1
asterisk-ooh323 - 1:13.14.1~dfsg-2+deb9u1
asterisk-voicemail - 1:13.14.1~dfsg-2+deb9u1
asterisk-voicemail-imapstorage - 1:13.14.1~dfsg-2+deb9u1
asterisk-voicemail-odbcstorage - 1:13.14.1~dfsg-2+deb9u1
asterisk-vpb - 1:13.14.1~dfsg-2+deb9u1
Debian GNU/Linux 8:
noarch:
asterisk - 1:11.13.1~dfsg-2+deb8u3
asterisk-config - 1:11.13.1~dfsg-2+deb8u3
asterisk-dahdi - 1:11.13.1~dfsg-2+deb8u3
asterisk-dbg - 1:11.13.1~dfsg-2+deb8u3
asterisk-dev - 1:11.13.1~dfsg-2+deb8u3
asterisk-doc - 1:11.13.1~dfsg-2+deb8u3
asterisk-mobile - 1:11.13.1~dfsg-2+deb8u3
asterisk-modules - 1:11.13.1~dfsg-2+deb8u3
asterisk-mp3 - 1:11.13.1~dfsg-2+deb8u3
asterisk-mysql - 1:11.13.1~dfsg-2+deb8u3
asterisk-ooh323 - 1:11.13.1~dfsg-2+deb8u3
asterisk-voicemail - 1:11.13.1~dfsg-2+deb8u3
asterisk-voicemail-imapstorage - 1:11.13.1~dfsg-2+deb8u3
asterisk-voicemail-odbcstorage - 1:11.13.1~dfsg-2+deb8u3
asterisk-vpb - 1:11.13.1~dfsg-2+deb8u3
Ссылки
http://www.debian.org/security/dsa-3964/
Источник: CVE
Наименование: CVE-2017-14099
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14099
Источник: CVE
Наименование: CVE-2017-14100
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14100
Источник: CVE
Наименование: CVE-2017-14099
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14099
Источник: CVE
Наименование: CVE-2017-14100
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14100