Fedora 15 : asterisk-1.8.3.3-1.fc15 (2011-5835)

high Nessus Plugin ID 53566

概要

遠端 Fedora 主機遺漏安全性更新。

說明

Asterisk 開發團隊已發佈 Asterisk 分支 1.4、1.6.1、1.6.2 和 1.8 的安全性版本。可用的安全性版本發佈為 1.4.40.1、1.6.1.25、1.6.2.17.3 和 1.8.3.3 版。

這些版本可至下列網址立即下載:http://downloads.asterisk.org/pub/telephony/asterisk/releases

Asterisk 版本 1.4.40.1、1.6.1.25、1.6.2.17.3 和 1.8.3.3 可解決兩個問題:

- 檔案描述符號資源耗盡 (AST-2011-005)

- Asterisk 管理員使用者 Shell 存取權 (AST-2011-006)

問題與解決方法已經在 AST-2011-005 和 AST-2011-006 安全性公告中說明。

如需更多有關這些弱點的詳細資訊,請參閱與此宣佈同時發佈的 AST-2011-005 和 AST-2011-006 安全性公告。

如需目前版本的完整變更清單,請參閱變更記錄:

http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.4.40.1
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.6.1.25
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.6.2.17.3
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.8.3.3

安全性公告 AST-2011-005 和 AST-2011-006 可在以下網址取得:

http://downloads.asterisk.org/pub/security/AST-2011-005.pdf
http://downloads.asterisk.org/pub/security/AST-2011-006.pdf

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 asterisk 套件。

另請參閱

http://downloads.asterisk.org/pub/security/AST-2011-005.pdf

http://downloads.asterisk.org/pub/security/AST-2011-006.pdf

http://downloads.asterisk.org/pub/telephony/asterisk/releases/

http://www.nessus.org/u?cb56878c

http://www.nessus.org/u?3157653f

http://www.nessus.org/u?d7b1180e

http://www.nessus.org/u?58e47bf4

https://bugzilla.redhat.com/show_bug.cgi?id=698916

https://bugzilla.redhat.com/show_bug.cgi?id=698917

http://www.nessus.org/u?2aa6caf8

Plugin 詳細資訊

嚴重性: High

ID: 53566

檔案名稱: fedora_2011-5835.nasl

版本: 1.14

類型: local

代理程式: unix

已發布: 2011/4/27

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:fedoraproject:fedora:15, p-cpe:/a:fedoraproject:fedora:asterisk

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/4/23

參考資訊

CVE: CVE-2011-1507, CVE-2011-1599

BID: 47537

FEDORA: 2011-5835