ASTERWEB Blog

10Dic/090

RTP Remote Crash Vulnerability

logoasterisk
Descrizione del problema:

"An attacker sending a valid RTP comfort noise payload containing a data length of 24 bytes or greater can remotely crash Asterisk."

Questo il documento dove trovate i dettagli: http://downloads.asterisk.org/pub/security/AST-2009-010.pdf

La vulnerabilità è stata eliminata nelle seguenti versioni di Asterisk:

  • 1.2.37
  • 1.4.27.1
  • 1.6.0.19
  • 1.6.1.11

Per cui non perdete tempo. Fate gli aggiornamenti !!!

Commenti (0) Trackback (0)

Ancora nessun commento.


Leave a comment

Ancora nessun trackback.