Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Asterisk versions 1.4.X inférieures à 1.4.44 ;
- Asterisk versions 1.6.2.X inférieures à 1.6.2.23 ;
- Asterisk versions 1.8.X inférieures à 1.8.10.1 ;
- Asterisk versions 10.X inférieures à 10.2.1.
Résumé
Deux vulnérabilités ont été corrigées dans Asterisk. L'une d'entre elles permet l'exécution de code arbitraire à distance.
Description
Les versions 1.8.X et les versions 10.X sont vulnérables à de
l'injection de code indirect à distance, par un attaquant anonyme.
Toutes les versions décrites ci-dessus sont également affectées par une
vulnérabilité permettant, dans certaines configurations d'Asterisk, de
fermer inopinément l'application à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk AST-2012-002 du 14 mars 2012 http://downloads.asterisk.org/pub/security/AST-2012-002.html
- Bulletin de sécurité Asterisk AST-2012-003 du 15 mars 2012 http://downloads.asterisk.org/pub/security/AST-2012-003.html