漏洞信息详情
Digium Asterisk Open Source和Certified Asterisk 安全漏洞
漏洞简介
Digium Asterisk Open Source和Certified Asterisk都是美国Digium公司的开源电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。
Asterisk Open Source和Certified Asterisk中存在安全漏洞。攻击者可利用该漏洞劫持目标媒体的会话。以下产品和版本受到影响:Asterisk Open Source 11.25.2之前的11.x版本,13.17.1之前的13.x版本,14.6.1之前的14.x版本;Certified Asterisk 11.6-cert17之前的11.x版本,13.13-cert5之前的 13.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://issues.asterisk.org/jira/browse/ASTERISK-27013
参考网址
来源:downloads.asterisk.org
链接:http://downloads.asterisk.org/pub/security/AST-2017-005.html
来源:bugs.debian.org
链接:https://bugs.debian.org/873907链接:https://issues.asterisk.org/jira/browse/ASTERISK-27013
来源:rtpbleed.com
链接:https://rtpbleed.com
受影响实体
- Digium Asterisk:13.15.0:Rc1<!--2000-1-1-->
- Digium Asterisk:13.15.0:Rc2<!--2000-1-1-->
- Digium Certified_asterisk:13.13:Cert1_rc4<!--2000-1-1-->
- Digium Certified_asterisk:13.13:Cert2<!--2000-1-1-->
- Digium Asterisk:11.22.0:Rc1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...