Risque
- Déni de service à distance
Systèmes affectés
- Asterisk Business Edition versions B.x.x et C.x.x ;
- Asterisk Open Source versions 1.2.x, 1.4.x et 1.6.x ;
- boîtiers s800i versions 1.3.x.
Résumé
Une vulnérabilité dans Asterisk permet de réaliser un déni de service à distance.
Description
Une vulnérabilité a été découverte dans Asterisk. L'exploitation de cette vulnérabilité, par l'intermédiaire d'un paquet de bruit de confort RTP spécifiquement constitué, permet de réaliser un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk AST-2009-010 du 30 novembre 2009 : http://downloads.asterisk.org/pub/security/AST-2009-010.html
- Référence CVE CVE-2009-4055 https://www.cve.org/CVERecord?id=CVE-2009-4055