Fedora 15 : asterisk-1.8.10.1-1.fc15 (2012-4259)

high Nessus Plugin ID 58549

概要

遠端 Fedora 主機遺漏安全性更新。

說明

1.8.10.1 的更新,修正兩個安全性弱點。Asterisk 開發團隊已發佈 Asterisk 1.4、1.6.2 和 1.8 的安全性版本。可用的安全性版本發佈為 1.4.43、1.6.2.21 和 1.8.7.2 版。

這些版本可至下列網址立即下載:http://downloads.asterisk.org/pub/telephony/asterisk/releases

Asterisk 1.4.43、1.6.2.21 和 1.8.7.2 版解決了一個可能以不同 NAT 設定造成遠端列舉 SIP 端點的問題。

Asterisk 1.6.2.21 和 1.8.7.2 版解決了一個在「automon」功能啟用時 SIP 可能發生遠端損毀的問題。

問題與解決方法已經在 AST-2011-013 和 AST-2011-014 安全性公告中說明。

如需更多有關這些弱點的詳細資訊,請參閱與此宣佈同時發佈的 AST-2011-013 和 AST-2011-014 安全性公告。

如需目前版本的完整變更清單,請參閱變更記錄:

http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.4.43 http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.6.2.21 http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.8.7.2

安全性公告 AST-2011-013 可至以下網址取得:

- http://downloads.asterisk.org/pub/security/AST-2011-013.
pdf

安全性公告 AST-2011-014 可至以下網址取得:

- http://downloads.asterisk.org/pub/security/AST-2011-014.
pdf

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 asterisk 套件。

另請參閱

http://downloads.asterisk.org/pub/security/AST-2011-013.pdf

http://downloads.asterisk.org/pub/security/AST-2011-014.pdf

http://downloads.asterisk.org/pub/telephony/asterisk/releases/

http://www.nessus.org/u?5d3e0301

http://www.nessus.org/u?de7eb2c6

http://www.nessus.org/u?6c680dc0

https://bugzilla.redhat.com/show_bug.cgi?id=765773

https://bugzilla.redhat.com/show_bug.cgi?id=765776

https://bugzilla.redhat.com/show_bug.cgi?id=804038

https://bugzilla.redhat.com/show_bug.cgi?id=804042

http://www.nessus.org/u?a5fa7bf9

Plugin 詳細資訊

嚴重性: High

ID: 58549

檔案名稱: fedora_2012-4259.nasl

版本: 1.14

類型: local

代理程式: unix

已發布: 2012/4/2

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:asterisk, cpe:/o:fedoraproject:fedora:15

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/3/21

可惡意利用

Core Impact

參考資訊

CVE: CVE-2011-4597, CVE-2011-4598, CVE-2012-1183, CVE-2012-1184

BID: 50989, 50990, 52523, 52815

FEDORA: 2012-4259