BDU:2022-06662

АО "НППКТ", Сообщество свободного программного обеспечения, ФССП России, ООО «Ред Софт» ОС ТД АИС ФССП России, PJSIP, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2022-10-06

Официальное описание

Уязвимость мультимедийной коммуникационной библиотеки PJSIP связана с неправильным переключением транспортов мультимедиа SRTP на использование базового RTP после перезапуска SRTP. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для PJSIP: https://github.com/pjsip/pjproject/commit/d2acb9af4e27b5ba75d658690406cec9c274c5cc https://github.com/pjsip/pjproject/security/advisories/GHSA-wx5m-cj97-4wwg

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-pjsip-cve-2022-39244-cve-2022-39269/

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения asterisk до версии 1:18.14.0~dfsg+~cs6.12.40431414-1really16.28.0~dfsg-0+deb10u4