Fedora 15:asterisk-1.8.3-1.fc15 (2011-2360)

medium Nessus 插件 ID 52561

简介

远程 Fedora 主机缺少安全更新。

描述

Asterisk 开发团队已通告了 Asterisk 1.8.3 版本的发布。此版本可供立即下载,网址是:http://downloads.asterisk.org/pub/telephony/asterisk/ Asterisk 1.8.3 版本解决了由社区报告的若干问题。没有您的参与,不可能解决这些问题。谢谢您!下面是此版本中已解决问题的一个示例:

- 解决使用 DIALGROUP() 时 AstDB 中存在的重复数据(解决问题 #18091)。此问题由 bunny 报告。
由 tilghman 修复)

- 确保 realtime 中的 ipaddr 字段大小足以处理 IPv6 地址。(解决问题 #18464。由 IgorG 报告并修复)

- 重新执行 mwi => 行的解析,以解决段错误。
另外添加执行解析的函数的单元测试。(解决问题 #18350。由 gbour 报告,
由 Marquis 修复)

- 使用 cdr_pgsql 时,未应答调用未正确填充 billsec 字段。(解决问题 #18406。
此问题由 joscas 报告。由 tilghman 修复)

- 解决 iCalendar 和 Exchange 日历模块中的内存泄漏。(解决问题 #18521。由 pitel 报告并修复。由 cervajs 测试)

- 此版本的 Asterisk 中包含新的编译器标记选项 BETTER_BACKTRACES,该选项使用 libbfd 搜索 Asterisk 二进制文件和加载的模块内更好的符号信息,以便协助使用内联向后跟踪来跟踪问题。(由 tilghman 修复)

- 解决使用 res_timing_dahdi 时可能不触发 Music On Hold 这一问题。(解决问题 #18262。
此问题由 francesco_r 报告。由 cjacobson 修复。由 francesco_r、rfrantik、one47 测试)

- 解决 Asterisk 管理接口禁用时的一个内存泄漏。(由 kmorgan 内部报告。
由 russellb 修复)

- 重新实现传真会话保留,以还原 r297486 引入的 ABI 中断。(已于内部报告。
由 mnicholson 修复)

- 修复为队列成员响铃时改变队列行为的回归。(解决问题 #18747、#18733。
此问题由 vrban 报告。由 qwell 修复。)

- 解决涉及 REFER 的死锁。(解决问题 #18403。
由 jthurman 报告并测试,由 jpeeler 修复。)此外,此版本中还包含与以下位置的安全公告 AST-2011-002 有关的变更:http://downloads.asterisk.org/pub/security/AST-2011-002.
pdf 有关此版本中完整的变更列表,请参阅变更日志:
http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.8.3

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 asterisk 程序包。

另见

http://downloads.asterisk.org/pub/security/AST-2011-002.pdf

http://downloads.asterisk.org/pub/telephony/asterisk/

http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.8.3

https://bugzilla.redhat.com/show_bug.cgi?id=18091

https://bugzilla.redhat.com/show_bug.cgi?id=18262

https://bugzilla.redhat.com/show_bug.cgi?id=18350

https://bugzilla.redhat.com/show_bug.cgi?id=18403

https://bugzilla.redhat.com/show_bug.cgi?id=18406

https://bugzilla.redhat.com/show_bug.cgi?id=18464

https://bugzilla.redhat.com/show_bug.cgi?id=18521

https://bugzilla.redhat.com/show_bug.cgi?id=18733

https://bugzilla.redhat.com/show_bug.cgi?id=18747

http://www.nessus.org/u?704c4ace

插件详情

严重性: Medium

ID: 52561

文件名: fedora_2011-2360.nasl

版本: 1.14

类型: local

代理: unix

发布时间: 2011/3/7

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:asterisk, cpe:/o:fedoraproject:fedora:15

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2011/3/1

漏洞发布日期: 2011/3/15

参考资料信息

CVE: CVE-2011-1147

BID: 46474

FEDORA: 2011-2360