Risque
- Déni de service à distance
Systèmes affectés
- Asterisk 1.6.1.x ;
- Asterisk 1.6.2.x ;
- Asterisk 1.8.x.
Résumé
Deux vulnérabilités dans Asterisk peuvent être utilisées par une personne malveillante distante non authentifiée pour provoquer un déni de service.
Description
Deux vulnérabilités ont été corrigées dans l'interface d'administration et le serveur TCP/TLS d'Asterisk. Ces vulnérabilités peuvent être exploitées par un attaquant distant non authentifié pour provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk AST-2011-003 du 16 mars 2011 : http://downloads.asterisk.org/pub/security/AST-2011-003.html
- Bulletin de sécurité Asterisk AST-2011-004 du 16 mars 2011 : http://downloads.asterisk.org/pub/security/AST-2011-004.html
- Bulletin de sécurité Debian DSA-2225 du 25 avril 2011 : http://www.debian.org/security/2011/dsa-2225
- Référence CVE CVE-2011-1174 https://www.cve.org/CVERecord?id=CVE-2011-1174
- Référence CVE CVE-2011-1175 https://www.cve.org/CVERecord?id=CVE-2011-1175