sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni propusti unutar Asteriska

Sigurnosni propusti unutar Asteriska

CertKod programskog paketa Asterisk, alata otvorenog koda koji se koristi za uspostavu telefonskih poziva korištenjem računala i Interneta (VoIP), uočeni su višestruki sigurnosni nedostaci. Dio njih uzrokovan je nepravilnim rukovanjem dodijeljenom memorijom, a udaljeni napadač može ih iskoristiti za pokretanje proizvoljnog programskog koda, pri čemu uspješna zlouporaba podrazumijeva podmetanje posebno oblikovanog znakovnog niza.

U mehanizmu rukovanja pokazivačima postoji još jedan nedostatak čija zlouporaba može rezultirati rušenjem ranjive Asterisk aplikacije. Korisnicima je na raspolaganju nova inačica programa u kojoj su ispravljeni svi uočeni propusti.

 

pet, 2007-05-04 09:57 - Uredništvo
Vijesti: 
CERT [1]
VoIP [2]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/185

Links
[1] https://sysportal.carnet.hr/taxonomy/term/9
[2] https://sysportal.carnet.hr/taxonomy/term/15