FreeBSD:asterisk -- REGISTER リクエストの長い Contact URI により、Asterisk がクラッシュする可能性があります(ee50726e-0319-11e6-aa86-001999f8d30b)

high Nessus プラグイン ID 90556

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Asterisk プロジェクトによる報告:

受信 REGISTER リクエストを処理する際に、REGISTER が長い URI の Contact ヘッダーを含んでいる場合、Asterisk がクラッシュする可能性があります。

認証を受け渡すリクエストの場合にのみ、このクラッシュは発生します。
認証されていない REGISTER リクエストにより、クラッシュは発生しません。

この脆弱性が Asterisk に影響を与えるのは、PJSIP を SIP スタックとして使用している場合のみです。chan_sip モジュールにこの問題はありません。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://downloads.asterisk.org/pub/security/AST-2016-004.html

http://www.nessus.org/u?8b280c83

プラグインの詳細

深刻度: High

ID: 90556

ファイル名: freebsd_pkg_ee50726e031911e6aa86001999f8d30b.nasl

バージョン: 2.3

タイプ: local

公開日: 2016/4/18

更新日: 2021/1/4

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:asterisk13, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/4/15

脆弱性公開日: 2016/1/19