Risque
- Déni de service à distance
Systèmes affectés
- Asterisk Open Source antérieures à 11.23.1
- Asterisk Open Source versions 13.X antérieures à 13.11.1
- Certified Asterisk versions 13.8 antérieures à 13.8-cert3
- Certified Asterisk versions antérieures à 11.6-cert15
Résumé
De multiples vulnérabilités ont été corrigées dans Asterisk. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk AST-2016-006 du 08 septembre 2016 http://downloads.asterisk.org/pub/security/AST-2016-006.html
- Bulletin de sécurité Asterisk AST-2016-007 du 08 septembre 2016 http://downloads.asterisk.org/pub/security/AST-2016-007.html