Autor Thema: Telefonie-Software Asterisk absturzgefährdet  (Gelesen 423 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Telefonie-Software Asterisk absturzgefährdet
« am: 05 März, 2007, 12:59 »
Die Entwickler der Open-Source Telefonie-Software Asterisk haben in den Versionen 1.2.16 und 1.4.1 eine Schwachstelle geschlossen, mit der sich der Dienst zum Absturz bringen lässt. Ein Angreifer kann durch den Bug die Telefonie außer Gefecht setzen.

Dazu genügte es, ein präpariertes REGISTER-Paket an den SIP-Port 5060 zu schicken. In der Folge musste der Dienst neu gestartet werden. Ein Programm, das die Lücke demonstrieren soll, ist bereits öffentlich verfügbar. Sofern der Dienst auf embedded Systemen läuft, kann ein Neustart des Gerätes erforderlich sein. Die Entwickler empfehlen die neuen Versionen so bald wie möglich zu installieren. In Version 1.4.1 ist zudem die Shared Line Appearance (SLA) vollständig überarbeitet worden.

Siehe dazu auch:

    * Asterisk 1.4.1 Released, Meldung der Asterisk-Entwickler
    * Asterisk 1.2.16 Released, Meldung der Asterisk-Entwickler

Quelle und Links : http://www.heise.de/security/news/meldung/86204

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )