FreeBSD:asterisk -- REGISTER 请求中的长 Contact URI 会导致 Asterisk 崩溃 (ee50726e-0319-11e6-aa86-001999f8d30b)

high Nessus 插件 ID 90556

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

Asterisk 项目报告:

处理传入的 REGISTER 请求时,如果该 REGISTER 包含一个含有长 URI 的 Contact 标头,Asterisk 可能会崩溃。

此崩溃问题只会发生在传递验证的请求上。
未经认证的 REGISTER 请求不会导致崩溃。

此漏洞只会影响使用 PJSIP 作为 SIP 堆栈的 Asterisk。chan_sip 模块不存在这个问题。

解决方案

更新受影响的程序包。

另见

http://downloads.asterisk.org/pub/security/AST-2016-004.html

http://www.nessus.org/u?8b280c83

插件详情

严重性: High

ID: 90556

文件名: freebsd_pkg_ee50726e031911e6aa86001999f8d30b.nasl

版本: 2.3

类型: local

发布时间: 2016/4/18

最近更新时间: 2021/1/4

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:asterisk13, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/4/15

漏洞发布日期: 2016/1/19