DoS möglich

Schwachstelle in Asterisk 1.x bereinigt

Die Entwickler von Asterisk haben eine Wartungs-Version zur Verfügung gestellt. Darin bessern Sie eine Denial-of-Service-Sicherheitslücke aus.

Es wurde eine Sicherheitslücke in Asterisk gemeldet, die sich für so genannte DoS-Angriffe (Denial of Service) ausnutzen lässt. Schuld sind uninitialisierte Variablen im SIP-Channel-Treiber beim Parsen bestimmter Anfragen. Mit speziell manipulierten Anfragen lässt sich die Software zum Absturz bringen.

Die Sicherheitslücke ist für Asterisk 1.8.x vor 1.8.7.1 bestätigt. Administratoren sollten die neueste Version oder die entsrepchenden Flicken einspielen. Die Sicherheitslücke ist als weniger kritisch eingestuft, lässt sich aber von außerhalb ausnutzen: download.asterisk.org (jdo)