Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Asterisk versions 1.4.X inférieures à 1.4.44 ;
  • Asterisk versions 1.6.2.X inférieures à 1.6.2.23 ;
  • Asterisk versions 1.8.X inférieures à 1.8.10.1 ;
  • Asterisk versions 10.X inférieures à 10.2.1.

Résumé

Deux vulnérabilités ont été corrigées dans Asterisk. L'une d'entre elles permet l'exécution de code arbitraire à distance.

Description

Les versions 1.8.X et les versions 10.X sont vulnérables à de l'injection de code indirect à distance, par un attaquant anonyme.
Toutes les versions décrites ci-dessus sont également affectées par une vulnérabilité permettant, dans certaines configurations d'Asterisk, de fermer inopinément l'application à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation