Asterisk vulnérable !
Asterisk, un outil de PBX et de téléphonie libre fonctionnant sous Linux contient deux vulnérabilités. Elles permettent de mener à un déni de service sur le service téléphonie.
Ces vulnérabilités sont corrigées dans des versions de paquets plus récentes :
- Debian Squeeze : Corrigé dans la version 1:1.6.2.9-2+squeeze11.
- Debian Wheezy : Corrigé dans la version 1.8.13.1~dfsg-3+deb7u1.
En ce qui concerne Debian Sid, les vulnérabilités seront corrigées prochainement. Colin Cuthbertson et Walter Doekes ont découvert ces deux vulnérabilités au sein d'Asterisk.
- Références CVE : CVE-2013-5641, CVE-2013-5642