Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
- Asterisk open source versions 16.x antérieures à 16.30.1
- Asterisk open source versions 18.x antérieures à 18.18.1
- Asterisk open source versions 19.x antérieures à 19.8.1
- Asterisk open source versions 20.x antérieures à 20.3.1
- Certified Asterisk versions 18.9.x antérieures à Certified-18.9-cert5
Résumé
Une vulnérabilité a été découverte dans Asterisk. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk GHSA-4xjp-22g4-9fxm du 07 juillet 2023 https://github.com/asterisk/asterisk/security/advisories/GHSA-4xjp-22g4-9fxm
- Référence CVE CVE-2022-23537 https://www.cve.org/CVERecord?id=CVE-2022-23537