Risque
- Déni de service à distance.
Systèmes affectés
- Asterisk 1.6.1.x ;
- Asterisk 1.6.2.x ;
- Asterisk 1.8.x.
Résumé
Deux vulnérabilités dans Asterisk peuvent être utilisées par une personne malveillante distante non authentifiée pour provoquer un déni de service.
Description
Deux vulnérabilités ont été corrigées dans l'interface d'administration et le serveur TCP/TLS d'Asterisk. Ces vulnérabilités peuvent être exploitées par un attaquant distant non authentifié pour provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk AST-2011-003 du 16 mars 2011 :
http://downloads.asterisk.org/pub/security/AST-2011-003.html
- Bulletin de sécurité Asterisk AST-2011-004 du 16 mars 2011 :
http://downloads.asterisk.org/pub/security/AST-2011-004.html
- Bulletin de sécurité Debian DSA-2225 du 25 avril 2011 :
http://www.debian.org/security/2011/dsa-2225
- Référence CVE CVE-2011-1174 :
https://www.cve.org/CVERecord?id=CVE-2011-1174
- Référence CVE CVE-2011-1175 :
https://www.cve.org/CVERecord?id=CVE-2011-1175