Asterisk SIP 通道 T.38 SDP 剖析多個緩衝區溢位弱點

high Nessus Plugin ID 25671

概要

遠端主機上執行的電話語音應用程式受到多個緩衝區溢位弱點影響。

說明

遠端主機上正在執行的 Asterisk 版本在嘗試讀取 SIP 封包內 SDP 中的「T38FaxRateManagement:」和「T38FaxUdpEC:」選項時,其 SIP SDP 處理常式中會發生兩個堆疊型緩衝區溢位問題。未經驗證的遠端攻擊者可利用此問題,在受影響的主機上執行程式碼,但這需要具有執行 Asterisk 所需要的權限。

解決方案

停用 T.38 支援或升級至 Asterisk 1.4.3 / AsteriskNow Beta 6 或更新版本。

另請參閱

http://downloads.asterisk.org/pub/security/ASA-2007-010.html

https://seclists.org/fulldisclosure/2007/Apr/652

https://www.securityfocus.com/archive/1/472804/30/0/threaded

Plugin 詳細資訊

嚴重性: High

ID: 25671

檔案名稱: asterisk_sip_t38_sdp_overflow.nasl

版本: 1.27

類型: remote

已發布: 2007/7/6

已更新: 2022/4/11

組態: 啟用 Paranoid 模式, 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.6

時間分數: 6.3

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:digium:asterisk

必要的 KB 項目: asterisk/sip_detected, Settings/ParanoidReport

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2007/4/24

弱點發布日期: 2007/4/25

可惡意利用

Core Impact

參考資訊

CVE: CVE-2007-2293

BID: 23648