<div dir="ltr"><br><div class="gmail_quote">---------- Forwarded message ----------<br>From: <b class="gmail_sendername">Asterisk Security Team</b> <span dir="ltr">&lt;<a href="mailto:security@asterisk.org">security@asterisk.org</a>&gt;</span><br>Date: 2016-02-03 23:59 GMT-02:00<br>Subject: [asterisk-dev] AST-2016-003: Remote crash vulnerability when receiving UDPTL FAX data.<br>To: <a href="mailto:asterisk-dev@lists.digium.com">asterisk-dev@lists.digium.com</a><br><br><br>  Â  Â  Â  Â  Â  Â  Â Asterisk Project Security Advisory - AST-2016-003<br>
<br>
  Â  Â  Â  Â Product  Â  Â  Â  Asterisk<br>
  Â  Â  Â  Â Summary  Â  Â  Â  Remote crash vulnerability when receiving UDPTL FAX<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  data.<br>
  Â  Nature of Advisory  Denial of Service<br>
  Â  Â  Susceptibility  Â  Remote Authenticated Sessions<br>
  Â  Â  Â  Â Severity  Â  Â  Â Minor<br>
  Â  Â  Exploits Known  Â  Yes<br>
  Â  Â  Â Reported On  Â  Â  December 2, 2015<br>
  Â  Â  Â Reported By  Â  Â  Walter Dokes, Torrey Searle<br>
  Â  Â  Â  Posted On  Â  Â  Â February 3, 2016<br>
  Â  Â Last Updated On  Â  February 3, 2016<br>
  Â  Â Advisory Contact  Â Richard Mudgett &lt;rmudgett AT digium DOT com&gt;<br>
  Â  Â  Â  Â CVE Name  Â  Â  Â Pending<br>
<br>
  Â  Description  If no UDPTL packets are lost there is no problem. However,<br>
  Â  Â  Â  Â  Â  Â  Â  Â a lost packet causes Asterisk to use the available error<br>
  Â  Â  Â  Â  Â  Â  Â  Â correcting redundancy packets. If those redundancy packets<br>
  Â  Â  Â  Â  Â  Â  Â  Â have zero length then Asterisk uses an uninitialized buffer<br>
  Â  Â  Â  Â  Â  Â  Â  Â pointer and length value which can cause invalid memory<br>
  Â  Â  Â  Â  Â  Â  Â  Â accesses later when the packet is copied.<br>
<br>
  Â  Resolution  Upgrade to a released version with the fix incorporated or<br>
  Â  Â  Â  Â  Â  Â  Â  apply patch.<br>
<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â Affected Versions<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â Product  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â Release<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â Series<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Asterisk Open Source  Â  Â  Â  Â  Â  Â  Â  Â  1.8.x  Â All versions<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Asterisk Open Source  Â  Â  Â  Â  Â  Â  Â  Â  11.x  Â  All versions<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Asterisk Open Source  Â  Â  Â  Â  Â  Â  Â  Â  12.x  Â  All versions<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Asterisk Open Source  Â  Â  Â  Â  Â  Â  Â  Â  13.x  Â  All versions<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â Certified Asterisk  Â  Â  Â  Â  Â  Â  Â  Â  1.8.28  Â All versions<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â Certified Asterisk  Â  Â  Â  Â  Â  Â  Â  Â  Â 11.6  Â  All versions<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â Certified Asterisk  Â  Â  Â  Â  Â  Â  Â  Â  Â 13.1  Â  All versions<br>
<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Corrected In<br>
  Â  Â  Â  Â  Product  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Release<br>
  Â  Asterisk Open Source  Â  Â  Â  Â  Â  Â  Â  Â  Â 11.21.1, 13.7.1<br>
  Â  Â Certified Asterisk  Â  Â  Â  Â  Â  Â  Â  11.6-cert12, 13.1-cert3<br>
<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Patches<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â SVN URL  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â Revision<br>
  Â <a href="http://downloads.asterisk.org/pub/security/AST-2016-003-1.8.28.diff" rel="noreferrer" target="_blank">http://downloads.asterisk.org/pub/security/AST-2016-003-1.8.28.diff</a> Certified<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â Asterisk<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â 1.8.28<br>
  Â <a href="http://downloads.asterisk.org/pub/security/AST-2016-003-11.6.diff" rel="noreferrer" target="_blank">http://downloads.asterisk.org/pub/security/AST-2016-003-11.6.diff</a>  Â Certified<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â Asterisk<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â 11.6<br>
  Â <a href="http://downloads.asterisk.org/pub/security/AST-2016-003-13.1.diff" rel="noreferrer" target="_blank">http://downloads.asterisk.org/pub/security/AST-2016-003-13.1.diff</a>  Â Certified<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â Asterisk<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â 13.1<br>
  Â <a href="http://downloads.asterisk.org/pub/security/AST-2016-003-1.8.diff" rel="noreferrer" target="_blank">http://downloads.asterisk.org/pub/security/AST-2016-003-1.8.diff</a>  Â  Asterisk<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â 1.8<br>
  Â <a href="http://downloads.asterisk.org/pub/security/AST-2016-003-11.diff" rel="noreferrer" target="_blank">http://downloads.asterisk.org/pub/security/AST-2016-003-11.diff</a>  Â  Â Asterisk<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â 11<br>
  Â <a href="http://downloads.asterisk.org/pub/security/AST-2016-003-12.diff" rel="noreferrer" target="_blank">http://downloads.asterisk.org/pub/security/AST-2016-003-12.diff</a>  Â  Â Asterisk<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â 12<br>
  Â <a href="http://downloads.asterisk.org/pub/security/AST-2016-003-13.diff" rel="noreferrer" target="_blank">http://downloads.asterisk.org/pub/security/AST-2016-003-13.diff</a>  Â  Â Asterisk<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â 13<br>
<br>
  Â  Links  <a href="https://issues.asterisk.org/jira/browse/ASTERISK-25603" rel="noreferrer" target="_blank">https://issues.asterisk.org/jira/browse/ASTERISK-25603</a><br>
<br>
  Â  Asterisk Project Security Advisories are posted at<br>
  Â  <a href="http://www.asterisk.org/security" rel="noreferrer" target="_blank">http://www.asterisk.org/security</a><br>
<br>
  Â  This document may be superseded by later versions; if so, the latest<br>
  Â  version will be posted at<br>
  Â  <a href="http://downloads.digium.com/pub/security/AST-2016-003.pdf" rel="noreferrer" target="_blank">http://downloads.digium.com/pub/security/AST-2016-003.pdf</a> and<br>
  Â  <a href="http://downloads.digium.com/pub/security/AST-2016-003.html" rel="noreferrer" target="_blank">http://downloads.digium.com/pub/security/AST-2016-003.html</a><br>
<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Revision History<br>
  Â  Â  Â  Â  Date  Â  Â  Â  Â  Â  Editor  Â  Â  Â  Â  Â  Â  Â  Â  Revisions Made<br>
  Â  December 7, 2015  Richard Mudgett  Initial document created<br>
<br>
  Â  Â  Â  Â  Â  Â  Â Asterisk Project Security Advisory - AST-2016-003<br>
  Â  Â  Â  Â  Â  Â  Copyright (c) 2015 Digium, Inc. All Rights Reserved.<br>
  Permission is hereby granted to distribute and publish this advisory in its<br>
  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â  Â original, unaltered form.<br>
<span class="HOEnZb"><font color="#888888"><br>
<br>
--<br>
_____________________________________________________________________<br>
-- Bandwidth and Colocation Provided by <a href="http://www.api-digital.com" rel="noreferrer" target="_blank">http://www.api-digital.com</a> --<br>
<br>
asterisk-dev mailing list<br>
To UNSUBSCRIBE or update options visit:<br>
  Â <a href="http://lists.digium.com/mailman/listinfo/asterisk-dev" rel="noreferrer" target="_blank">http://lists.digium.com/mailman/listinfo/asterisk-dev</a><br>
</font></span></div><br><br clear="all"><div><br></div>-- <br><div class="gmail_signature"><div dir="ltr"><span style="font-family:trebuchet ms,sans-serif">Sylvio Jollenbeck</span><div><span style="font-family:trebuchet ms,sans-serif">skype: sylvio.jollenbeck<br><font size="1"><a href="http://www.hosannatecnologia.com.br/" target="_blank">www.hosannatecnologia.com.br</a></font></span><br><img src="http://www.hosannatecnologia.com.br/pixel.fw.png"><br></div></div></div>
</div>