BDU:2021-06391

АО "НППКТ", Сообщество свободного программного обеспечения, Digium, Inc., ООО «Ред Софт» ОСОН ОСнова Оnyx, Asterisk, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2021-07-26

Официальное описание

Уязвимость приложения компьютерной телефонии Asterisk связана недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить отказ в обслуживании с помощью отправки специально сформированного запроса

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Asterisk: Обновление программного обеспечения до актуальной версии

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-32558

Для ОСОН Основа: Обновление программного обеспечения asterisk до версии 1:16.16.1~dfsg-1+deb11u1~bpo10+1