漏洞信息详情
Sangoma Technologies Asterisk 安全漏洞
漏洞简介
Sangoma Technologies Asterisk是加拿大Sangoma Technologies公司的一套开源电话交换机(PBX)系统软件。该软件支持语音信箱、多方语音会议、交互式语音应答(IVR)等。
Sangoma Technologies Asterisk 中存在安全漏洞。该漏洞源于重新协商T.38时,如果初始远程响应延迟刚好足够,应用将在SDP中发送音频和T.38。如果发生这种情况,并且远程设备以拒绝的T.38流响应,那么应用将崩溃。以下产品及版本受到影响:Sangoma Asterisk 16.x 版本至 16.16.1 版本, Sangoma Asterisk 17.x 版本至 17.9.2 版本, Sangoma Asterisk 18.x 版本至 18.2.1 版本, Certified Asterisk 16.8-cert6 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://issues.asterisk.org/jira/browse/ASTERISK-29203
参考网址
来源:MISC
链接:https://downloads.asterisk.org/pub/security/
来源:MISC
链接:https://packetstormsecurity.com/files/161471/Asterisk-Project-Security-Advisory-AST-2021-002.html
来源:CONFIRM
链接:https://issues.asterisk.org/jira/browse/ASTERISK-29203
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2021/Feb/58
来源:CONFIRM
链接:https://downloads.asterisk.org/pub/security/AST-2021-002.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Asterisk-denial-of-service-via-T-38-Negotiation-34614
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161471/Asterisk-Project-Security-Advisory-AST-2021-002.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0624
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26717
受影响实体
暂无
补丁
- Sangoma Asterisk 安全漏洞的修复措施<!--2021-2-18-->
还没有评论,来说两句吧...