FreeBSD:asterisk -- 不明のエンドポイントからの ACK のクラッシュ(7fda7920-7603-11e6-b362-001999f8d30b)

high Nessus プラグイン ID 93389

概要

リモート FreeBSD ホストには、セキュリティ関連の更新がありません。

説明

Asterisk プロジェクトによる報告:

Asterisk が識別しないエンドポイントユーザー名から ACK をリモートで送信することにより、Asterisk がクラッシュされる可能性があります。ほとんどの SIP リクエストタイプにより、「人工的な」エンドポイントが検索されますが、ACK はこの検索をバイパスします。結果として NULL ポインターが生じ、ACL が適用されるべきかを特定しようとする際にクラッシュが引き起こされます。

この問題は Asterisk 13.10 リリースにより導入され、このリリースのみに影響を与えます。

この問題の影響を受けるのは、Asterisk と共に PJSIP スタックを使用するユーザーのみです。
chan_sip を使用するユーザーは影響を受けません。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://downloads.asterisk.org/pub/security/AST-2016-006.html

http://www.nessus.org/u?5d1fbb75

プラグインの詳細

深刻度: High

ID: 93389

ファイル名: freebsd_pkg_7fda7920760311e6b362001999f8d30b.nasl

バージョン: 2.3

タイプ: local

公開日: 2016/9/9

更新日: 2021/1/4

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:asterisk13, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/9/8

脆弱性公開日: 2016/8/3