Информационная безопасность
[RU] switch to
English Version



Название:ASTERISK : Asterisk s800i

 Определение учетной записи пользвоателя в Asterisk
document Разные ответы сервера в аутентификации IAX2 при неправильном имени пользвоателя и пароля.
 DoS против голосового сервера Asterisk
дополнено с 5 июня 2008 г.
document Обращение по нулевому указателю в SIP при использовании режима pedantic. Обращение по инициализированной памяти при исопльзовании ooh323.
6!Подмена вызовов IAX2 в Asterisk
document Недостаточная проверка ответа сервера и слабая генерация номера вызова позволяет подмену вызова вслепую.
 Инъекция SQL в cdr_addon_mysql для Asterisk (SQL injection)
document Внедрение SQL через номер назначения.
 Исчерпание ресурсов через Skinny в голосовом сервере Asterisk (resources exhaustion)
document Независимо от настроек, в памяти фиксируется история взаимодействия SIP, что может приводить к исчерпанию памяти.
 DoS через голосовой протокол Skinny (SIP) в Asterisk
document Переполнение целочисленного массива при разборе сообщения CAPABILITIES_RES_MESSAGE.
 DoS через IAX2 против голосового сервера Asterisk
document Флуд запросами NEW приводит к исчерпанию ресурсов.
7!Многочисленные уязвимости в голосовом сервере Asterisk (multiple bugs)
document Переполнение буфера и DoS при разборе IAX2, DoS при разборе протоколов Skinny и STUN.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server