S . G . D . S . N Agence nationale de la sécurité des systèmes d’information |
Paris, le 01 septembre 2017 No CERTFR-2017-AVI-281 |
Affaire suivie par :
CERT-FR
AVIS DU CERT-FR
Objet : Multiples vulnérabilités dans
Asterisk
|
Une gestion de version détaillée se trouve à la fin de ce
document.
- exécution de code arbitraire
- déni de service à distance
- atteinte à la confidentialité des données
- Asterisk Open Source versions antérieures à 11.25.2,
13.17.1 et 14.6.1 - Certified Asterisk versions antérieures à 11.6-cert17 et
13.13-cert5
De multiples vulnérabilités ont été corrigées dans
Asterisk. Elles permettent à un
attaquant de provoquer une exécution de code arbitraire, un déni
de service à distance et une atteinte à la confidentialité des
données.
Se référer au bulletin de sécurité de l’éditeur
pour l’obtention des correctifs (cf. section Documentation).
- 01 septembre 2017
- version initiale.
2017-09-01
via Les derniers documents du CERTA. http://cert.ssi.gouv.fr September 1, 2017 at 04:37PM