Информационная безопасность
[RU] switch to
English Version



См. так же
  ASTERISK : Asterisk 10.0
  ASTERISK : AsteriskNOW 1.5
  ASTERISK : Asterisk 1.8
  ASTERISK : AsteriskNOW 1.0
  ASTERISK : Asterisk 1.6
  ASTERISK : Asterisk 1,4
  ASTERISK : Asterisk s800i
  ASTERISK : Asterisk Appliance Developer Kit 0.4
  ASTERISK : Asterisk 1.3
  ASTERISK : Asterisk 1.4
  ASTERISK : Asterisk@Home 2.6
  ASTERISK : Asterisk 2.0
  ASTERISK : Asterisk 1.5
  ASTERISK : Asterisk 1.0
  ASTERISK : asterisk 0.4
Название:ASTERISK : Asterisk 1.2

7!Переполнение буфера в Asterisk
document Переполнение буфера через Caller ID в SIP.
 Некорректная обработка списков доступа в Asterisk
document Некорректно обрабатывается CIDR /0 в ACL.
 Модификация диалплана в Asterisk
document При использовании ${EXTEN} в диалане атакующий может контролировать диалплан.
 DoS через RTP против Asterisk
document Отказ при обработке сообщений RTP comfort noise.
 Многочисленные уязвимости в Asterisk
document Утечка информации, межсайтовый скриптинг.
 Обход ограничений в Asterisk
document Ограничения ACL не распространялись на сообщения SIP INVITE.
 Определение учетной записи пользвоателя в Asterisk
document Разные ответы сервера в аутентификации IAX2 при неправильном имени пользвоателя и пароля.
 DoS против голосового сервера Asterisk
document DoS при обработке IAX2
 Многочисленные уязвимости безопсности в Asterisk
document Усиление (амплификация) трафика, DoS через исчерпание ресурсов.
 DoS против голосового сервера Asterisk
дополнено с 5 июня 2008 г.
document Обращение по нулевому указателю в SIP при использовании режима pedantic. Обращение по инициализированной памяти при исопльзовании ooh323.
6!Подмена вызовов IAX2 в Asterisk
document Недостаточная проверка ответа сервера и слабая генерация номера вызова позволяет подмену вызова вслепую.
 Инъекция SQL в cdr_addon_mysql для Asterisk (SQL injection)
document Внедрение SQL через номер назначения.
 DoS через IAX2 против голосового сервера Asterisk
document Флуд запросами NEW приводит к исчерпанию ресурсов.
7!Многочисленные уязвимости в голосовом сервере Asterisk (multiple bugs)
document Переполнение буфера и DoS при разборе IAX2, DoS при разборе протоколов Skinny и STUN.
7!Многочисленные уязвимости в Asterisk (multiple bugs)
document Многочисленные переполнения буфера в коде разбора каналов T.38 SDP протокола SIP. Отказ в обслуживании через интерфейс управления. Многочисленные проблемы с разбором ответов SIP.
6!DoS через SIP против Asterisk PBX
дополнено с 4 марта 2007 г.
document Отказ приложения на разборе некорректного SIP-пакета.
 Многочисленные уязвимости в Asterisk (multiple bugs)
document Определенные последовательности пакетов приводят к отказу сервера.
7!Переполнение буфера в Asterisk (buffer overflow)
document Переполнение буфера при разборе протокола Skinny.
6!Переполнение буфера в Asteriks PBX/VoIP (buffer overflow)
document Переполнение буфера в реализации MGCP на разборе сообщения AUEP.
 DoS против голосового сервера IAX2 Asterisk и клиентов IAX
дополнено с 7 июня 2006 г.
document Отказ в обслуживании при обработке запроса IAX2.
 Обратный путь в каталогах PBX-сервера Asterisk
document Обратный путь в Web-интерфейсе при доступе к голосовому ящику позволяет загрузить любой .wav файл.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server