Vulnerabilidad en Chan SIP de Asterisk (AST-2009-002)

Puesto por Alberto Sagredo el 10 Mar de 2009



Ha sido publicada una vulnerabilidad que afecta a las siguientes versiones:

- 1.4.22, 1.4.23 y 1.4.23.1
- Versiones anteriores a 1.6.0.6
- Versiones anteriores a 1.6.1.0-rc2

Que permite cuando pedantic=yes y se env铆a un mensaje INVITE a s铆 mismo, SIP en espiral, producir un crash en Asterisk. Esto puede ser usado por atacantes, falseando los paquetes INVITE, para producir el mismo efecto.

M谩s informaci贸n aqu铆
« Ant PostSig Post »

Comentarios

Sin comentarios! Puedes ser el primero

Dejar Comentario

:

:
: