usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Los delitos informáticos no son anónimos
  • Ataques más sofisticados y globales para 2008
  • Predicciones de amenazas para 2013
  • El ataque a WPA se reduce a un minuto
  • Los ciberdelincuentes no se van de vacaciones
  • Malware y época de verano
  • Ejecución remota de código PHP en phpMyAdmin
  • Ejecución remota de código en BlackBerry Enterprise Server
  • Sony BMG retirará los CDs con protección anticopia
  • Cómo evitar ser víctima de phishing
Más noticias
En el foro
  • Infografía: antivirus y seguridad
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
Ir al foro de Seguridad

Solucionadas dos vulnerabilidades de denegación de servicio en Asterisk

Se han publicado dos parches que solventan sendas vulnerabilidades de denegación de servicio en Asterisk.

09 Jul 2012 | HISPASEC.COM
A

sterisk es una implementación de una central telefónica (PBX) de código abierto. Como cualquier PBX, se pueden conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectarlos a un proveedor de VoIP para realizar comunicaciones con el exterior. Asterisk es ampliamente usado e incluye un gran número de interesantes características: buzón de voz, conferencias, IVR, distribución automática de llamadas, etc. Además el software creado por Digium está disponible para plataformas Linux, BSD, MacOS X, Solaris y Microsoft Windows.

La primera de las vulnerabilidades, con identificador AST-2012-010, trata de un error en el sistema de invitaciones por el que si se envía una invitación pero el sistema invitado nunca envía una respuesta final, la estructura del diálogo SIP y los puertos RTP para la llamada nunca son liberados. Así, un atacante que tenga la posibilidad de establecer una llamada, podría causar una denegación de servicio usando todos los puertos RTP disponibles.

La segunda vulnerabilidad, con identificador AST-2012-011 (CVE-2012-3812), se basa en un error en la aplicación "app_voicemail". Si una cuenta "voicemail" es manipulada simultáneamente por dos partes se puede dar el caso de que la memoria sea liberada dos veces, provocando el cierre inesperado de la aplicación.

Ambas vulnerabilidades se encuentran corregidas en las últimas versiones del software (1.8.13.1 y 10.5.2).

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • Aprendemás
  • Médicos Sin Fronteras
  • Privalia calzado mujer