FreeBSD:asterisk -- SRTP 動画リモートクラッシュの脆弱性(dd698b76-42f7-11e1-a1b6-14dae9ebcf89)

high Nessus プラグイン ID 57612

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Asterisk プロジェクトによる報告:

安全な動画ストリームのネゴシエートを行おうとする攻撃者が、動画サポートが有効でなく、res_srtp Asterisk モジュールがロードされていない場合、Asterisk をクラッシュする可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://downloads.asterisk.org/pub/security/AST-2012-001.html

http://www.nessus.org/u?e1828ac9

プラグインの詳細

深刻度: High

ID: 57612

ファイル名: freebsd_pkg_dd698b7642f711e1a1b614dae9ebcf89.nasl

バージョン: 1.5

タイプ: local

公開日: 2012/1/20

更新日: 2021/1/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:asterisk10, p-cpe:/a:freebsd:freebsd:asterisk18, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2012/1/20

脆弱性公開日: 2012/1/15