Информационная безопасность
[RU] switch to
English Version



См. так же
  ASTERISK : Asterisk 10.0
  ASTERISK : AsteriskNOW 1.5
  ASTERISK : Asterisk 1.8
  ASTERISK : AsteriskNOW 1.0
  ASTERISK : Asterisk 1,4
  ASTERISK : Asterisk s800i
  ASTERISK : Asterisk Appliance Developer Kit 0.4
  ASTERISK : Asterisk 1.3
  ASTERISK : Asterisk 1.4
  ASTERISK : Asterisk@Home 2.6
  ASTERISK : Asterisk 2.0
  ASTERISK : Asterisk 1.5
  ASTERISK : Asterisk 1.2
  ASTERISK : Asterisk 1.0
  ASTERISK : asterisk 0.4
Название:ASTERISK : Asterisk 1.6

 Уязвимости безопасности при разборе SIP в Asterisk
дополнено с 11 декабря 2011 г.
document DoS, утечка информации.
 Определение эккаунта пользователя в Asterisk
document Различные ответы при несовпадении имени пользователя и пароля.
6!Уязвимости безопасности в Asterisk
дополнено с 26 апреля 2011 г.
document Повышение привилегий, DoS через исчерпание ресурсов.
 DoS против Asterisk
document Флуд соединениями приводит к исчерпанию ресурсов.
6!Переполнения буфера в Asterisk
document Многочисленные переполнения буфера при разборе UDPTL.
7!Переполнение буфера в Asterisk
document Переполнение буфера через Caller ID в SIP.
 Некорректная обработка списков доступа в Asterisk
document Некорректно обрабатывается CIDR /0 в ACL.
 Модификация диалплана в Asterisk
document При использовании ${EXTEN} в диалане атакующий может контролировать диалплан.
 Целочисленное переполнение в Asterisk
document Целочисленное переполнение при разборе заголовка FaxMaxDatagram протокола T.38 поверх SIP.
 DoS через RTP против Asterisk
document Отказ при обработке сообщений RTP comfort noise.
 Многочисленные уязвимости в Asterisk
document Утечка информации, межсайтовый скриптинг.
 Обход ограничений в Asterisk
document Ограничения ACL не распространялись на сообщения SIP INVITE.
 DoS против Asterisk через IAX2
document Исчерпание ресурсов 15-битного номера звонка.
6!DoS через SIP в Asterisk
дополнено с 11 августа 2009 г.
document Исчерпание (переполнение) стека при обработке SIP.
 DoS против Asterisk
document Отказ при обработке текстовых фреймов RTP.
 Проверка существования учетной записи пользователя в Asterisk
document Различные ответы при несуществующей учетной записи SIP и неправильном пароле.
 DoS против сервера IP-телефонии Asterisk
document Обращение по нулевому указателю при включенной опции pedantic=yes на пустом заголовка INVITE-запроса SIP.
 Определение учетной записи пользвоателя в Asterisk
document Разные ответы сервера в аутентификации IAX2 при неправильном имени пользвоателя и пароля.
 DoS против голосового сервера Asterisk
document DoS при обработке IAX2
8!Многочисленные уязвимости в Asterisk
дополнено с 19 марта 2008 г.
document Многочисленные ошибки форматной строки, переполнения буфера при разборе протокола RTP, перехват сеансов в Web-интерфейсе, несанкционированные звонки в SIP.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server