Risque

  • Déni de service à distance.

Systèmes affectés

  • Asterisk 1.6.1.x ;
  • Asterisk 1.6.2.x ;
  • Asterisk 1.8.x.

Résumé

Deux vulnérabilités dans Asterisk peuvent être utilisées par une personne malveillante distante non authentifiée pour provoquer un déni de service.

Description

Deux vulnérabilités ont été corrigées dans l'interface d'administration et le serveur TCP/TLS d'Asterisk. Ces vulnérabilités peuvent être exploitées par un attaquant distant non authentifié pour provoquer un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation