Asterisk MGCP 远程栈溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1193724 漏洞类型 缓冲区溢出
发布时间 2006-08-24 更新时间 2006-09-19
CVE编号 CVE-2006-4345 CNNVD-ID CNNVD-200608-406
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200608-406
|漏洞详情
Asterisk是一款PBX系统的软件,运行在Linux系统上,支持使用SIP、IAX、H323协议进行IP通话。Asterisk的MGCP实现中存在远程栈溢出漏洞。如果攻击者发送了畸形的AUEP(审计端点)响应消息的话就会触发这个漏洞,导致执行任意代码。
|参考资料

来源:BID
名称:19683
链接:http://www.securityfocus.com/bid/19683
来源:VUPEN
名称:ADV-2006-3372
链接:http://www.frsirt.com/english/advisories/2006/3372
来源:SECTRACK
名称:1016742
链接:http://securitytracker.com/id?1016742
来源:SECUNIA
名称:21600
链接:http://secunia.com/advisories/21600
来源:MISC
链接:http://labs.musecurity.com/advisories/MU-200608-01.txt
来源:XF
名称:asterisk-mgcp-bo(28542)
链接:http://xforce.iss.net/xforce/xfdb/28542
来源:www.sineapps.com
链接:http://www.sineapps.com/news.php?rssid=1448
来源:BUGTRAQ
名称:20060825MultipleVulnerabilitiesinAsterisk1.2.10(Fixedin1.2.11)
链接:http://www.securityfocus.com/archive/1/archive/1/444322/100/0/threaded
来源:ftp.digium.com
链接:http://ftp.digium.com/pub/asterisk/ChangeLog-1.2.11
来源:GENTOO
名称:GLSA-200610-15
链接:http://www.gentoo.org/security/en/glsa/glsa-200610-15.xml
来源:SECUNIA
名称:22651
链接:http://secunia.com/advisories/22651