Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Élévation de privilèges

Systèmes affectés

  • asterisk versions 18.26.x antérieures à 18.26.3
  • asterisk versions 20.15.x antérieures à 20.15.1
  • asterisk versions 21.10.x antérieures à 21.10.1
  • asterisk versions 22.5.x antérieures à 22.5.1
  • asterisk versions antérieures à 20.7-cert7

Résumé

De multiples vulnérabilités ont été découvertes dans Asterisk. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation