Попередження про уразливість в Asterisk – AST-2009-005: Віддалена вразливість у драйвері каналу SIP


АТС з Відкритим Кодом і Платформи Телефонії

АТС з Відкритим Кодом і Платформи Телефонії

У деяких реалізаціях libc, в сімействі функцій scanf використовується необмежений розмір стека пам’яті, до якого неодноразово виділяється рядок буфера до переходу до цільової типу. У поєднанні з виділенням стека для нитки, що використовується в Asterisk, і що менше, ніж значення за замовчуванням, атакуючий може вичерпати пам’ять стека нитки мережевої підсистеми SIP стеку, шляхом подставлення надмірно довгих числових рядків в різних полях.

Зазначимо, при тому, що потенційна вразливість існує в Asterisk протягом дуже довгого часу, її використання можливе тільки у версіях Asterisk 1.6.1 і вище, оскільки лише у цих версії стало можливим використовувати SIP пакети які перевищують 1500 байт. (Кількість рядків, що було використовано інженером з безпеки, було приблизно 32000 байт довжиною.)

У доповненні, хоча це може призвести до збою в роботі Asterisk, виконання довільного коду не представляється можливим.

Рекомендується встановити одне з оновлень Asterisk, які перераховані нижче.

Продукт

Asterisk

Резюме

Віддалена вразливість у драйвері каналу SIP

Тип Вразливості

Відмова в обслуговуванні

Сприйнятливість

Віддалені неаутентіфіціровані сесії

Серйозність

Критична для Asterisk 1.6.1; менш важлива для версій з меншим номером

Відома Експлуатація

Ні

Коли Повідомили

28 липня 2009 року

Хто Повідомив

Nick Baggott < nbaggott AT mudynamics DOT com >

Дата Публікації

10 Серпня 2009 року

Дата останнього оновлення

10 Серпня 2009 року

Контакт по Вразливості

Tilghman Lesher < tlesher AT digium DOT com >

Назва CVE

CVE-2009-2726

Опис

У деяких реалізаціях libc, в сімействі функцій scanf використовується необмежений розмір стека пам’яті, до якого неодноразово виділяється рядок буфера до переходу до цільової типу. У поєднанні з виділенням стека для нитки, що використовується в Asterisk, і що менше, ніж значення за замовчуванням, атакуючий може вичерпати пам’ять стека нитки мережевої підсистеми SIP стеку, шляхом подставлення надмірно довгих числових рядків в різних полях.

Зазначимо, при тому, що потенційна вразливість існує в Asterisk протягом дуже довгого часу, її використання можливе тільки у версіях Asterisk 1.6.1 і вище, оскільки лише у цих версії стало можливим використовувати SIP пакети які перевищують 1500 байт. (Кількість рядків, що було використовано інженером з безпеки, було приблизно 32000 байт довжиною.)

У доповненні, хоча це може призвести до збою в роботі Asterisk, виконання довільного коду не представляється можливим.

Рішення

Рекомендується встановити одне з оновлень Asterisk, які перераховані нижче.

Піддатні Версії

Продукт

Серія Релізів

Asterisk з відкритим вихідним кодом

1.2.x

Всі версії до 1.2.34

Asterisk з відкритим вихідним кодом

1.4.x

Всі версії до 1.4.26.1

Asterisk з відкритим вихідним кодом

1.6.0.x

Всі версії до 1.6.0.12

Asterisk з відкритим вихідним кодом

1.6.1.x

Всі версії до 1.6.1.4

Додатки Asterisk

1.2.x

Не піддатні

Додатки Asterisk

1.4.x

Не піддатні

Додатки Asterisk

1.6.0.x

Не піддатні

Додатки Asterisk

1.6.1.x

Не піддатні

Asterisk Бізнес Версія

A.x.x

Всі версії

Asterisk Бізнес Версія

B.x.x

Всі версії до B.2.5.9

Asterisk Бізнес Версія

C.2.x

Всі версії до C.2.4.1

Asterisk Бізнес Версія

C.3.x

Всі версії до C.3.1

AsteriskNOW

1.5

Не піддатні

s800i (Asterisk Appliance)

1.2.x

Всі версії до 1.3.0.3

Виправлено в

Продукт

Реліз

Asterisk з відкритим вихідним кодом

1.2.34

Asterisk з відкритим вихідним кодом

1.4.26.1

Asterisk з відкритим вихідним кодом

1.6.0.12

Asterisk з відкритим вихідним кодом

1.6.1.4

Asterisk Бізнес Версія

B.2.5.9

Asterisk Бізнес Версія

C.2.4.1

Asterisk Бізнес Версія

C.3.1

s800i (Asterisk Appliance)

1.3.0.3

Виправлення

Посилання

Версія

http://downloads.digium.com/pub/security/AST-2009-005-1.2.diff.txt1.2
http://downloads.digium.com/pub/security/AST-2009-005-1.4.diff.txt1.4
http://downloads.digium.com/pub/security/AST-2009-005-trunk.diff.txttrunk
http://downloads.digium.com/pub/security/AST-2009-005-1.6.0.diff.txt1.6.0
http://downloads.digium.com/pub/security/AST-2009-005-1.6.1.diff.txt1.6.1
http://downloads.digium.com/pub/security/AST-2009-005-1.6.2.diff.txt1.6.2

Посилання

http://labs.mudynamics.com/advisories/MU-200908-01.txt
Попередження про уразливість в Asterisk повідомляються за адресою http://www.asterisk.org/security. Цей документ може бути замінений на більш пізні версії; якщо це буде зроблено, то більш пізні версії будуть додані за адресами http://downloads.digium.com/pub/security/AST-2009-005.pdf і http://downloads.digium.com/pub/security/AST-2009-005.html

Історія Редагування

Дата

Редактор

Зроблені Зміни

10 серпня 2009 рокуTilghman LesherПублічний реліз

Попередження про уразливість в AsteriskAST-2009-005

Офіційне повідомлення в списку розсилки asterisk-security:

Офіційне повідомлення в списку розсилки asterisk-announce:

Офіційне повідомлення в списку розсилки asterisk-users:

Офіційне повідомлення в списку розсилки asterisk-dev:

Діліться і насолоджуйтесь:
  • PDF
  • Print
  • email
  • RSS
  • Twitthis
  • Google Bookmarks
  • Twitter
  • Facebook
  • Digg
  • Technorati
  • MySpace
  • del.icio.us
  • LinkedIn
  • Slashdot
  • Reddit
  • Yahoo! Bookmarks
  • Live
  • MSN Reporter
  • Yahoo! Buzz
  • Ping.fm
  • Mixx
  • MyShare
  • SphereIt
  • Yigg
  • BlinkList
  • blogmarks
  • Blogosphere News
  • Current
  • Diigo
  • DZone
  • Fleck
  • FriendFeed
  • HelloTxt
  • Suggest to Techmeme via Twitter
  • ThisNext
  • Sphinn
  • BarraPunto
  • Bitacoras.com
  • BlogMemes Fr
  • BlogMemes Sp
  • blogtercimlap
  • co.mments
  • connotea
  • Design Float
  • DotNetKicks
  • eKudos
  • Fark
  • Faves
  • FSDaily
  • Global Grind
  • Gwar
  • HackerNews
  • Haohao
  • HealthRanker
  • Hemidemi
  • Hyves
  • Identi.ca
  • IndianPad
  • Internetmedia
  • Kirtsy
  • laaik.it
  • LinkaGoGo
  • LinkArena
  • Linkter
  • Meneame
  • MisterWong
  • MisterWong.DE
  • muti
  • N4G
  • Netvibes
  • Netvouz
  • NewsVine
  • NuJIJ
  • Posterous
  • ppnow
  • Propeller
  • Ratimarks
  • Rec6
  • Scoopeo
  • Segnalo
  • Simpy
  • Socialogs
  • StumbleUpon
  • Symbaloo
  • Tipd
  • Tumblr
  • Upnews
  • Webnews.de
  • Webride
  • Wikio
  • Wikio FR
  • Wikio IT
  • Wists
  • Wykop
  • Xerpi
  • 豆瓣
  • 豆瓣九点
  • Add to favorites
  • Blogplay
  • Diggita
  • LaTafanera
  • MOB
  • QQ书签
  • SheToldMe
  • viadeo FR

Related Posts

  1. Попередження про уразливість в Asterisk – AST-2009-004
  2. Попередження про уразливість в Asterisk – AST-2010-001: Віддалена вразливість у T.38
  3. Розробники Asterisk випустили Asterisk 1.2.34, Asterisk 1.4.26.1, Asterisk 1.6.0.13 і Asterisk 1.6.1.4
  4. Розробники Asterisk випустили Asterisk 1.6.0.22, Asterisk 1.6.1.14, Asterisk 1.6.2.2
  5. Розробники Asterisk випустили Asterisk 1.6.0.11-rc2, Asterisk 1.6.1.2, Asterisk 1.6.1.3-rc1 и Asterisk 1.6.2.0-beta4

, , , , ,

  1. Коментарів поки що немає.

Пробачте, щоб відправити коментар, маєте увійти в систему.