| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 11 décembre
2008 No CERTA-2008-AVI-599 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Asterisk
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-599 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité a été identifiée dans l'application de téléphonie Asterisk. Celle-ci peut être exploitée par une personne distante afin de perturber le fonctionnement du serveur.
Une vulnérabilité a été identifiée dans l'application de téléphonie Asterisk. Elle concerne en particulier le protocole IAX2 (Inter Asterisk eXchange) et la gestion des utilisateurs en temps réel.
Cette vulnérabilité peut être exploitée par une personne distante, même non authentifiée auprès du serveur, afin de perturber le fonctionnement du service de téléphonie.
Se référer au bulletin de sécurité de l'éditeur Digium pour l'obtention des correctifs (cf. section Documentation).
http://downloads.digium.com/pub/security/AST-2008-012.html