Fedora 15:asterisk-1.8.3-1.fc15(2011-2360)

medium Nessus プラグイン ID 52561

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

Asterisk 開発チームが、Asterisk 1.8.3 のリリースを発表しています。このリリースは、次の URL から直接ダウンロードできます:http://downloads.asterisk.org/pub/telephony/asterisk/ Asterisk 1.8.3 のリリースにより、コミュニティによって報告されたいくつかの問題が解決されます。これは、皆様のご参加なしには不可能でした。ありがとうございます!以下は、このリリースで解決された問題のサンプルです。

- DIALGROUP() を使用した場合の AstDB の重複データを解決(問題 #18091 の対処完了。bunny による報告。
tilghman によりパッチ済み)

- Realtime の ipaddr フィールドが IPv6 アドレスを処理するのに十分な大きさであることを確認してください。(問題 #18464 をクローズする。IgorG により報告およびパッチ済み)

- mwi => lines の解析を修正し、セグメンテーション違反を解決。
解析を行う関数のユニットテストのセットも追加します。(問題 #18350 をクローズする。gbour による報告。
Marquis によりパッチ済み)

- cdr_pgsql を使用するとき、呼び出しの応答がないと billsec フィールドが正しく入力されませんでした。(問題 #18406 をクローズする。
joscas による報告。tilghman によりパッチ済み)

- iCalendar と Exchange カレンダーモジュールのメモリ漏洩を解決します。(問題 #18521 をクローズする。pitel により報告およびパッチ済み。cervajs によりテスト済み)

- この Asterisk のバージョンには、新しいコンパイラフラグオプション BETTER_BACKTRACES が含まれており、libbfd を使用して、Asterisk バイナリと読み込み済みモジュールの両方で、より優れた記号情報が検索でき、問題を追跡するためのインラインバックトレースを使用するときの助けになります。(tilghman によりパッチ済み)

- res_timing_dahdi を使用するときに楽曲の保留が発生しない問題を解決します。(問題 #18262 の対処完了。
francesco_r による報告。cjacobson によるパッチ処理。francesco_r、rfrantik、one47 によりテスト済み)

- Asterisk Manager Interface が無効である時のメモリ漏洩を解決します。(kmorgan により内部報告済み。
russellb によりパッチ済み)

- r297486 で取り込まれた ABI 破損を修正するために、ファックスセッション予約を再実装しました。(内部で報告済み。
mnicholson によりパッチ済み)

- キューメンバーをリング状にする時にキューの動作を変更させていた回帰を修正します。(問題 #18747、#18733 が閉じられます。
vrban による報告。qwell によるパッチ処理。)

- REFER に関係するデッドロックを解決します。(問題 #18403 をクローズする。
jthurman により報告、テスト済み。jpeeler によりパッチ済み。)さらに、このリリースには、 http://downloads.asterisk.org/pub/security/AST-2011-002 で閲覧できる、Security Bulletin AST-2011-002 に関連する変更もあります。
pdf このリリースにおける全ての変更のリストについては、変更ログを参照してください:
http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.8.3

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける asterisk パッケージを更新してください。

参考資料

http://downloads.asterisk.org/pub/security/AST-2011-002.pdf

http://downloads.asterisk.org/pub/telephony/asterisk/

http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.8.3

https://bugzilla.redhat.com/show_bug.cgi?id=18091

https://bugzilla.redhat.com/show_bug.cgi?id=18262

https://bugzilla.redhat.com/show_bug.cgi?id=18350

https://bugzilla.redhat.com/show_bug.cgi?id=18403

https://bugzilla.redhat.com/show_bug.cgi?id=18406

https://bugzilla.redhat.com/show_bug.cgi?id=18464

https://bugzilla.redhat.com/show_bug.cgi?id=18521

https://bugzilla.redhat.com/show_bug.cgi?id=18733

https://bugzilla.redhat.com/show_bug.cgi?id=18747

http://www.nessus.org/u?704c4ace

プラグインの詳細

深刻度: Medium

ID: 52561

ファイル名: fedora_2011-2360.nasl

バージョン: 1.14

タイプ: local

エージェント: unix

公開日: 2011/3/7

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:asterisk, cpe:/o:fedoraproject:fedora:15

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/3/1

脆弱性公開日: 2011/3/15

参照情報

CVE: CVE-2011-1147

BID: 46474

FEDORA: 2011-2360