![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Asterisk
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité a été identifiée dans l'application de téléphonie Asterisk. Celle-ci peut être exploitée par une personne distante afin de perturber le fonctionnement du serveur. 4 DescriptionUne vulnérabilité a été identifiée dans l'application de téléphonie Asterisk. Elle concerne en particulier le protocole IAX2 (Inter Asterisk eXchange) et la gestion des utilisateurs en temps réel. Cette vulnérabilité peut être exploitée par une personne distante, même non authentifiée auprès du serveur, afin de perturber le fonctionnement du service de téléphonie. 5 SolutionSe référer au bulletin de sécurité de l'éditeur Digium pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||