Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Asterisk versions 1.6.x.

Résumé

Une vulnérabilité dans Asterisk permet de contourner la politique de sécurité.

Description

L'utilisation de la notation CIDR « /0 » dans la configuration des règles d'accès peut produire des résultats erratiques. La conséquence est de donner potentiellement l'accès à des hôtes normalement non autorisés.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation