Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Asterisk Open Source 1.4.x ;
  • Asterisk Open Source 1.6.x ;
  • Asterisk Business Edition C.x.x ;
  • AsteriskNOW 1.5 ;
  • s800i 1.2.x.

Résumé

Plusieurs vulnérabilités dans Asterisk permettent l'exécution de code arbitraire à distance.

Description

De multiples débordements de mémoire dans Asterisk permettent à une personne malintentionnée d'exécuter du code arbitraire en envoyant des paquets UDPTL spécialement conçus.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation