FreeBSD:asterisk -- 多种漏洞 (03159886-a8a3-11e3-8f36-0025905a4771)

high Nessus 插件 ID 72953

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Asterisk 项目报告:

Cookie 标头的 HTTP 处理中存在堆栈溢出。发送由 Asterisk 处理、含有大量 Cookie 标头的 HTTP 请求会使堆栈溢出。如果在请求中发送无限数量的标头,甚至可能耗尽内存。

使用 chan_sip 会话定时器通过文件描述符耗尽造成拒绝服务。攻击者可在使用 SIP INVITE 请求时利用所有可用文件描述符。Asterisk 将使用代码 400、420 或 422 来响应满足此条件的 INVITE。每个满足这些条件的 INVITE 都将泄漏一个通道和多个文件描述符。不重新启动 Asterisk 时无法发布文件描述符,这可允许慢慢发送请求绕过入侵检测系统。

PJSIP 通道驱动程序中的远程崩溃漏洞。如果 AOR 上启用了“qualify_frequency”配置选项,并且远程 SIP 服务器质询结果 OPTIONS 请求的认证,则 PJSIP 通道驱动程序中存在可远程利用的崩溃漏洞。响应处理代码错误假设 PJSIP 端点会始终与不正确的外发请求关联。

解决方案

更新受影响的数据包。

另见

http://downloads.asterisk.org/pub/security/AST-2014-001.pdf

http://downloads.asterisk.org/pub/security/AST-2014-002.pdf

http://downloads.asterisk.org/pub/security/AST-2014-003.pdf

https://www.asterisk.org/downloads/security-advisories

http://www.nessus.org/u?43eb0eef

插件详情

严重性: High

ID: 72953

文件名: freebsd_pkg_03159886a8a311e38f360025905a4771.nasl

版本: 1.12

类型: local

发布时间: 2014/3/12

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:asterisk11, p-cpe:/a:freebsd:freebsd:asterisk18, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/3/10

漏洞发布日期: 2014/3/10

参考资料信息

CVE: CVE-2014-2286, CVE-2014-2287, CVE-2014-2288