漏洞信息详情
Atlassian Asterisk 缓冲区错误漏洞
漏洞简介
Atlassian Asterisk是美国Atlassian公司的一个应用软件。提供了一个开发程序错误跟踪功能。
Sangoma Asterisk 中存在缓冲区错误漏洞。该漏洞源于res_pjsip_diversion.c文件的错误处理,该漏洞允许攻击者故意误用SIP181响应导致应用崩溃。以下产品及版本受到影响:Sangoma Asterisk 13.38.1, Sangoma Asterisk 16.15.1, Sangoma Asterisk 17.9.1, Sangoma Asterisk 18.1.1
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://issues.asterisk.org/jira/browse/ASTERISK-29227
参考网址
来源:MISC
链接:https://issues.asterisk.org/
来源:CONFIRM
链接:https://downloads.asterisk.org/pub/security/AST-2021-001.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2021/Feb/57
来源:CONFIRM
链接:https://issues.asterisk.org/jira/browse/ASTERISK-29227
来源:MISC
链接:https://packetstormsecurity.com/files/161470/Asterisk-Project-Security-Advisory-AST-2021-001.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Asterisk-denial-of-service-via-res-pjsip-diversion-34613
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-35776
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161470/Asterisk-Project-Security-Advisory-AST-2021-001.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0624
受影响实体
暂无
补丁
- Atlassian Asterisk 缓冲区错误漏洞的修复措施<!--2021-2-18-->
还没有评论,来说两句吧...