Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Asterisk 1.x ;
- Asterisk Business Edition 1.x ;
Résumé
Une vulnérabilité dans Asterisk permet à une personne malintentionnée d'accéder à certaines données confidentielles.
Description
Une vulnérabilité dans Asterisk permet à une personne malintentionnée de déterminer la validité de noms d'utilisateurs.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk AST-2009-008 du 04 novembre 2009 : http://downloads.asterisk.org/pub/security/AST-2009-008.html