漏洞信息详情
kamailio 权限许可和访问控制漏洞
漏洞简介
kamailio是德国FhG FOKUS研究所研发的一款开源基于GPL的SIP(Session Initiation Protocol,会话初始协议)服务器。
kamailio 4.2.0-2之前的版本中存在安全漏洞。本地攻击者可利用该漏洞获取权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.kamailio.org/
参考网址
来源:cve.killedkenny.io
链接:http://cve.killedkenny.io/cve/CVE-2015-1591
来源:
链接:http://www.openwall.com/lists/oss-security/2015/02/12/7
来源:bugs.debian.org
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775681
来源:
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?msg=17;filename=0001-fix-fifo-and-ctl-defaults-pointing-to-unsecure-tmp-d.patch;att=1;bug=775681
来源:github.com
链接:https://github.com/kamailio/kamailio/issues/48
来源:people.canonical.com
链接:https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1591.html
受影响实体
- Kamailio Kamailio:4.2.0-1.1<!--2000-1-1-->
补丁
- kamailio build 安全漏洞的修复措施<!--2017-6-29-->
还没有评论,来说两句吧...