Risques
- Atteinte à l'intégrité des données
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Asterisk versions 20.x antérieures à 20.20.1
- Asterisk versions 21.x antérieures à 21.12.3
- Asterisk versions 22.x antérieures à 22.10.1
- Asterisk versions 23.x antérieures à 23.4.1
- Certified Asterisk versions 20.x antérieures à 20.7-cert11
- Certified Asterisk versions 22.x antérieures à 22.8-cert3
Résumé
De multiples vulnérabilités ont été découvertes dans Asterisk. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk GHSA-3g56-cgrh-95p5 du 25 juin 2026 https://github.com/asterisk/asterisk/security/advisories/GHSA-3g56-cgrh-95p5
- Bulletin de sécurité Asterisk GHSA-746q-794h-cc7f du 25 juin 2026 https://github.com/asterisk/asterisk/security/advisories/GHSA-746q-794h-cc7f
- Bulletin de sécurité Asterisk GHSA-g8q2-p36q-94f6 du 25 juin 2026 https://github.com/asterisk/asterisk/security/advisories/GHSA-g8q2-p36q-94f6
- Bulletin de sécurité Asterisk GHSA-h5hv-jmgj-92q2 du 25 juin 2026 https://github.com/asterisk/asterisk/security/advisories/GHSA-h5hv-jmgj-92q2
- Bulletin de sécurité Asterisk GHSA-vrfp-mg3q-3959 du 25 juin 2026 https://github.com/asterisk/asterisk/security/advisories/GHSA-vrfp-mg3q-3959
- Bulletin de sécurité Asterisk GHSA-wcvv-g26m-wx5c du 25 juin 2026 https://github.com/asterisk/asterisk/security/advisories/GHSA-wcvv-g26m-wx5c
- Référence CVE CVE-2026-57184 https://www.cve.org/CVERecord?id=CVE-2026-57184
- Référence CVE CVE-2026-57186 https://www.cve.org/CVERecord?id=CVE-2026-57186
- Référence CVE CVE-2026-57187 https://www.cve.org/CVERecord?id=CVE-2026-57187
- Référence CVE CVE-2026-57194 https://www.cve.org/CVERecord?id=CVE-2026-57194
- Référence CVE CVE-2026-57200 https://www.cve.org/CVERecord?id=CVE-2026-57200
- Référence CVE CVE-2026-57202 https://www.cve.org/CVERecord?id=CVE-2026-57202