Risque(s)

  • contournement de la politique de sécurité

Systèmes affectés

  • Asterisk Open Source versions antérieures à 1.8.32.3
  • Asterisk Open Source versions antérieures à 11.17.1
  • Asterisk Open Source versions antérieures à 12.8.2
  • Asterisk Open Source versions antérieures à 13.3.2
  • Certified Asterisk versions antérieures à 1.8.28-cert5
  • Certified Asterisk versions antérieures à 11.6-cert11
  • Certified Asterisk versions antérieures à 13.1-cert2

Résumé

Une vulnérabilité a été corrigée dans les produits Asterisk. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation