Telefonie-Software Asterisk absturzgefährdet

Clemens

Aktives Mitglied
Mitglied seit
1 Apr 2004
Beiträge
1,496
Punkte für Reaktionen
0
Punkte
36
Na Prost, ist jemanden ggf. bekannt seit wann dieses Phänomen besteht, s.h. ob ggf. ältere Versionen noch immun sind ?

Grüsse, Stefan
 
Das ist aber der richtige Beitrag im Mantis - ich denke keiner von uns hat Lust wegen 12k Patchzeilen den gesamten Asterisk neu zu kompilieren.

Grüsse, Stefan
 
Ich denke die Schwachstellen "öffentlich" zu machen bedeutet auch zum Missbrauch einzuladen.

Microsoft hat ja damit in der Vergangenheit schon seine lieben "Erfahrungen" sammeln dürfen!

Und zum anderen will man sich natürlich diese Blöße nicht geben, dass asterisk irgendwo verwundbar ist ;-)
 
Netview schrieb:
Ich denke die Schwachstellen "öffentlich" zu machen bedeutet auch zum Missbrauch einzuladen.

Das widerspricht jedoch dem OpenSource-Gedanken "release early, release often"; aber mit OpenSource ist es bei Digium je eh nicht mehr weit her.

Netview schrieb:
Microsoft hat ja damit in der Vergangenheit schon seine lieben "Erfahrungen" sammeln dürfen!

Genau: die Erfahrung, daß security by obscurity keine Sicherheit ist.

Netview schrieb:
Und zum anderen will man sich natürlich diese Blöße nicht geben, dass asterisk irgendwo verwundbar ist ;-)

Kann ich nicht nachvollziehen. Patch veröffentlichen, Lücke schließen, gut ist.
 
Puhh, schaut ja Mal wieder prima aus. Wenn ich die ganzen Links richtig versteh, dann ist hauptsächlich die chan_sip.c betroffen. Und gerade da wurschtelt ja der Pick-up-Patch von mgernoth drin rum. Und der patch mosert mich an, dass 2 hunks ned hinhauen...
Code:
patching file channels/chan_sip.c
Hunk #1 FAILED at 930.
Hunk #2 succeeded at 1945 (offset 5 lines).
Hunk #4 succeeded at 5181 (offset 102 lines).
Hunk #6 succeeded at 6891 (offset 108 lines).
Hunk #8 succeeded at 6992 (offset 107 lines).
Hunk #10 succeeded at 7043 (offset 107 lines).
Hunk #12 succeeded at 8912 (offset 109 lines).
Hunk #14 succeeded at 10552 (offset 131 lines).
Hunk #16 succeeded at 10641 (offset 131 lines).
Hunk #17 FAILED at 10755.
Hunk #18 succeeded at 10639 (offset -12 lines).
Hunk #19 succeeded at 11523 (offset 135 lines).
2 out of 19 hunks FAILED -- saving rejects to file channels/chan_sip.c.rej

Da ist jetzt guter Rat teuer. Das Risiko gehen, dass jemand meine Mühle zum Absturz bringt, oder den halb-gepatchen * als Live-System starten und ggfls. Gemoser von den Usern bekommen...
 
@tomster

Na Du - siehste - genau in diesem PickupPatch lag auch mein Grund drin diesen "eiligsten UpdateHammer" etwas kritisch zu betrachten.... ;)

Oder man bemüht (mal wieder) mgernoth um eine Lösung....

Grüsse, Stefan
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.