Asterisk main/udptl.c 緩衝區溢位 (AST-2011-002)

high Nessus Plugin ID 52157

Synopsis

遠端主機上執行的電話語音應用程式受到多個緩衝區溢位弱點影響。

描述

根據其 SIP 標題中的版本,遠端主機上執行的 Asterisk 版本可能容易受到以特製 UDPTL 封包發動的堆積與堆疊緩衝區溢位攻擊影響。

成功惡意利用需要對目標啟用 T.38 支援,這並非預設,並且可允許在 Asterisk 伺服器的內容中執行任意程式碼或造成應用程式損毀。

請注意,Nessus 尚未確定是否確實啟用 T.38,因此這個結果可能只是誤報。

解決方案

升級至 Asterisk 1.4.39.2 / 1.6.1.22 / 1.6.2.16.2 / 1.8.2.4 或 Asterisk Business Edition C.3.6.3 或更新版本。

或者,在 'sip.conf' 中將 't38pt_udptl' 設定為 'no' 並確保並未載入 chan_ooh323 模組,來停用 T.38 支援。

另請參閱

http://downloads.asterisk.org/pub/security/AST-2011-002.html

Plugin 詳細資訊

嚴重性: High

ID: 52157

檔案名稱: asterisk_ast_2011_002.nasl

版本: 1.19

類型: remote

已發布: 2011/2/23

已更新: 2022/4/11

組態: 啟用 Paranoid 模式, 啟用徹底檢查

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: AV:N/AC:L/Au:N/C:P/I:P/A:P

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:digium:asterisk

必要的 KB 項目: asterisk/sip_detected, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/2/21

弱點發布日期: 2011/1/27

參考資訊

CVE: CVE-2011-1147

BID: 46474

SECUNIA: 43429