漏洞信息详情
Digium Asterisk Open Source和Certified Asterisk 安全漏洞
漏洞简介
Digium Asterisk Open Source和Certified Asterisk都是美国Digium公司的开源电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。
Asterisk Open Source和Certified Asterisk中存在安全漏洞。攻击者可借助caller-id名称和序号利用该漏洞注入任意的shell命令,并执行命令。以下产品和版本受到影响:Asterisk Open Source 11.25.2之前的11.x版本,13.17.1之前的13.x版本,14.6.1之前的14.x版本;Certified Asterisk 11.6-cert17之前的11.x版本,13.13-cert5之前的 13.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://issues.asterisk.org/jira/browse/ASTERISK-27103
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1039252
来源:CONFIRM
链接:https://bugs.debian.org/873908
来源:CONFIRM
链接:http://downloads.asterisk.org/pub/security/AST-2017-006.html
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3964
来源:CONFIRM
链接:https://issues.asterisk.org/jira/browse/ASTERISK-27103
来源:GENTOO
链接:https://security.gentoo.org/glsa/201710-29
受影响实体
- Digium Certified_asterisk:13.13:Cert2<!--2000-1-1-->
- Digium Certified_asterisk:13.13:Cert3<!--2000-1-1-->
- Digium Certified_asterisk:13.13:Cert4<!--2000-1-1-->
- Digium Certified_asterisk:13.13:Cert1_rc4<!--2000-1-1-->
- Digium Certified_asterisk:13.13:Cert1_rc3<!--2000-1-1-->
补丁
- Digium Asterisk Open Source和Certified Asterisk 安全漏洞的修复措施<!--2017-8-31-->
还没有评论,来说两句吧...