Multiples vulnérabilités dans Asterisk (09.11.17)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités dans Asterisk (09.11.17)

Messagede pierre » 09 11 2017

Multiples vulnérabilités dans Asterisk (corrigées le 09 novembre 2017)

Version initiale de l'avis
09 novembre 2017

Sources
Voir documentation


Risque(s)
Non spécifié par l'éditeur
Déni de service à distance
Atteinte à la confidentialité des données

Systèmes affectés
Asterisk Open Source versions 13.x antérieures à 13.18.1
Asterisk Open Source versions 14.x antérieures à 14.7.1
Asterisk Open Source versions 15.x antérieures à 15.1.1
Certified Asterisk versions 13.13 antérieures à 13.13-cert7

Résumé
De multiples vulnérabilités ont été découvertes dans Asterisk . Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une atteinte à la confidentialité des données.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Asterisk AST-2017-009 du 8 novembre 2017
http://downloads.asterisk.org/pub/secur ... 7-009.html

Bulletin de sécurité Asterisk AST-2017-010 du 8 novembre 2017
http://downloads.asterisk.org/pub/secur ... 7-010.html

Bulletin de sécurité Asterisk AST-2017-011 du 8 novembre 2017
http://downloads.asterisk.org/pub/secur ... 7-011.html
Avatar de l’utilisateur
pierre
 
Messages: 22247
Inscription: 20 05 2002
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités