BDU:2025-00920
Сообщество свободного программного обеспечения, Digium, Inc., ООО «Ред Софт» Asterisk, РЕД ОС, Debian GNU/Linux
Дата обнаружения
2024-08-08
Официальное описание
Уязвимость систем управления Asterisk связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/asterisk/asterisk/commit/faddd99f2b9408b524e5eb8a01589fe1fa282df2 https://github.com/asterisk/asterisk/commit/bbe68db10ab8a80c29db383e4dfe14f6eafaf993 https://github.com/asterisk/asterisk/commit/b4063bf756272254b160b6d1bd6e9a3f8e16cc71 https://github.com/asterisk/asterisk/commit/7a0090325bfa9d778a39ae5f7d0a98109e4651c8 https://github.com/asterisk/asterisk/commit/42a2f4ccfa2c7062a15063e765916b3332e34cc4
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-42365