Board logo

标题: Asterisk IMAP Storage Voicemail缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-10-18 10:13    标题: Asterisk IMAP Storage Voicemail缓冲溢出

来源

secunia.com

软件名

Asterisk 1.x

描述

这可恶意导致拒绝服务或潜在地危害有漏洞的系统IMAP-specific代码在处理语音信箱信息时的越界错误可通过一个特定的语音信箱作为包含超长内容格式或内容描述头的邮件导致缓冲溢出,溢出成功需要用户可通过电话监听语音信箱信息
V1.4.13之前到1.4.x的版本已经报告

解决方案

升级到V1.4.13.
http://downloads.digium.com/pub/ ... erisk-1.4.13.tar.gz




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn