AST-2009-003 : Respuestas SIP exponen usuarios SIP v谩lidos

Puesto por Alberto Sagredo el 03 Apr de 2009



Se ha detectado y corregido una vulnerabilidad del chan SIP de asterisk que permit铆a conocer usuarios v谩lidos en el sistema, para posteriormente lanzar ataques por fuerza bruta a los password de dichos usuarios.

Es un fallo heredado de la especificaci贸n de la RFC3261, pero de la que ahora se hace un "mejor" tratamiento y no totalmente est谩ndar.

Las versiones en las que est谩 corregido este problema son:

Asterisk Open Source 1.2.32
Asterisk Open Source 1.4.24.1
Asterisk Open Source 1.6.0.8
Asterisk Business Edition B.2.5.8
Asterisk Business Edition C.1.10.5
Asterisk Business Edition C.2.3.3
s800i (Asterisk Appliance) 1.3.0.2

M谩s informaci贸n en http://downloads.digium.com/pub/security/AST-2009-003.pdf
« Ant PostSig Post »

Comentarios

Sin comentarios! Puedes ser el primero

Dejar Comentario

:

:
: