aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2011/dsa-2276.wml
blob: a6bb852802f5e1a8a7d4433a1acaf2ae8395ad76 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" mindelta="1"
<define-tag description>flera överbelastningar</define-tag>
<define-tag moreinfo>
<p>Paul Belanger rapporterade en sårbarhet i Asterisk som identifieras som
<a href="http://downloads.asterisk.org/pub/security/AST-2011-008.html">AST-2011-008</a>
(<a href="https://security-tracker.debian.org/tracker/CVE-2011-2529">CVE-2011-2529</a>)
genom vilken en icke autentiserad angripare kan krascha en
Asteriskserver från fjärran. Ett paket som innehåller ett NULL-tecken orsakar
att SIP-rubriktolken att redigera icke relaterade minnesstrukturer.</p>

<p>Jared Mauch rapporterade en sårbarhet i Asterisk som identifieras som
<a href="http://downloads.asterisk.org/pub/security/AST-2011-009.html">AST-2011-009</a>
genom vilken en icke autentiserad angripare kan krascha en Asteriskserver
från fjärran. Om en användare skickar ett paket med en Contact-rubrik med en
saknad väster vinkelparantes (&lt;) kommer servern att krascha. En möjlig
workaround är att inaktivera chan_sip.</p>

<p>Sårbarheten som identifieras som 
<a href="http://downloads.asterisk.org/pub/security/AST-2011-010.html">AST-2011-010</a>
(<a href="https://security-tracker.debian.org/tracker/CVE-2011-2535">CVE-2011-2535</a>)
som rapporterats om ett indatavalideringsfel i IAX2-kanaldrivrutinen. En icke
autentiserad angripare kan krascha en Asteriskserver från fjärran genom att
skicka en skapad alternativkontrollsram.</p>

<p>För den gamla stabila utgåvan (Lenny) har detta problem rättats i
version 1.4.21.2~dfsg-3+lenny5.</p>

<p>För den stabila utgåvan (Squeeze) har detta problem rättats i
version 1.6.2.9-2+squeeze3.</p>

<p>För uttestningsutgåvan (Wheezy) har detta problem rättats i
version 1:1.8.4.3-1.</p>

<p>För den instabila utgåvan (Sid) har detta problem rättats i
version 1:1.8.4.3-1.</p>

<p>Vi rekommenderar att ni uppgraderar era asterisk-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2276.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy