Risque

Déni de service à distance.

Systèmes affectés

  • Asterisk Open Source versions 1.2.x, 1.4.x et 1.6.x ;
  • Asterisk Business Edition versions B.x.x et C.x.x ;
  • boîtiers s800i versions 1.3.x.

Résumé

Une vulnérabilité dans Asterisk permet de réaliser un déni de service à distance.

Description

Une vulnérabilité a été découverte dans Asterisk. L'exploitation de cette vulnérabilité, par l'intermédiaire d'un paquet de bruit de confort RTP spécifiquement constitué, permet de réaliser un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation