Asterisk: nuevas versiones de seguridad

Acaban de ser liberadas las siguientes versiones de Asterisk:

  • 11.6-cert12
  • 11.21.1
  • 13.1-cert3
  • 13.7.1

Estas versiones corrigen los siguientes problemas de seguridad:

  1. La configuración predefinida del servidor Web interno de Asterisk, puede padecer la vulnerabilidad BEAST y ser aprovechada si se activa la configuración TLS
  2. Si en el archivo sip.conf, el parámetro timert1 se configura con un valor superior a 1245, esto puede causar un desbordamiento de enteros que como resultado crea un tiempo de retrasmisión muy alto que a su vez puede causar que el sistema se quede sin File Descriptors
  3. El sistema puede caerse a lo largo de la recepción de paquetes FAX UDPTL si se verifican determinadas condiciones.

Encuentran las descripciones completas de estos problemas:

http://downloads.asterisk.org/pub/security/AST-2016-001.pdf

http://downloads.asterisk.org/pub/security/AST-2016-002.pdf

http://downloads.asterisk.org/pub/security/AST-2016-003.pdf

Como siempre, es aconsejado actualizar sus versiones de Asterisk lo más pronto posible.

Saludos

Vota el Articulo: 

Sin votos (todavía)
Evalúa la calidad del articulo
Suscribirse a Comentarios de "Asterisk: nuevas versiones de seguridad" Suscribirse a VozToVoice - Todos los comentarios