Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Asterisk Business Edition, pour les versions de la branche B.x.x antérieures à B.2.5.6.
- Asterisk Open Source, pour les versions de la branche 1.2.x antérieures à 1.2.30.4 ;
Résumé
Une vulnérabilité a été identifiée dans l'application de téléphonie Asterisk. Celle-ci peut être exploitée par une personne distante afin de perturber le fonctionnement du serveur.
Description
Une vulnérabilité a été identifiée dans l'application de téléphonie Asterisk. Elle concerne en particulier le protocole IAX2 (Inter Asterisk eXchange) et la gestion des utilisateurs en temps réel.
Cette vulnérabilité peut être exploitée par une personne distante, même non authentifiée auprès du serveur, afin de perturber le fonctionnement du service de téléphonie.
Solution
Se référer au bulletin de sécurité de l'éditeur Digium pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Digium AST-2008-012 du 09 décembre 2008 : http://downloads.digium.com/pub/security/AST-2008-012.html