Accueil > Alertes CERT-MC > AVIS CERTFR - 2021 - AVI - 136

AVIS CERTFR - 2021 - AVI - 136

Objet : Multiples vulnérabilités dans Asterisk

Référence : CERTFR-2021-AVI-136

Risque(s)

- Déni de service

Systèmes affectés

- Asterisk Open Source versions 13.x antérieures à 13.38.2
- Asterisk Open Source versions 16.x antérieures à 16.16.1
- Asterisk Open Source versions 17.x antérieures à 17.9.2
- Asterisk Open Source versions 18.x antérieures à 18.2.1
- Certified Asterisk versions 16.x antérieures à 16.8-cert6

Résumé

De multiples vulnérabilités ont été découvertes dans Asterisk. Elles permettent à un attaquant de provoquer un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Asterisk AST-2021-001 du 04 janvier 2021
https://downloads.asterisk.org/pub/security/AST-2021-001.html
- Bulletin de sécurité Asterisk AST-2021-002 du 05 février 2021
https://downloads.asterisk.org/pub/security/AST-2021-002.html
- Bulletin de sécurité Asterisk AST-2021-003 du 18 février 2021
https://downloads.asterisk.org/pub/security/AST-2021-003.html
- Bulletin de sécurité Asterisk AST-2021-004 du 11 février 2021
https://downloads.asterisk.org/pub/security/AST-2021-004.html
- Bulletin de sécurité Asterisk AST-2021-005 du 08 février 2021
https://downloads.asterisk.org/pub/security/AST-2021-005.html
- Référence CVE CVE-2020-35776
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35776
- Référence CVE CVE-2021-26717
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26717
- Référence CVE CVE-2021-26712
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26712
- Référence CVE CVE-2021-26714
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26714
- Référence CVE CVE-2021-26906
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26906

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-136/

AVIS CERTFR - 2021 - AVI - 149

26 février 2021
actualite

Objet : Multiples vulnérabilités dans le noyau Linux d’UbuntuRéférence : CERTFR-2021-AVI-149Risque(s) - Exécution de code arbitraire à distance - D... Lire la suite[+]

AVIS CERTFR - 2021 - AVI - 148

26 février 2021
actualite

Objet : Multiples vulnérabilités dans Nagios XIRéférence : CERTFR-2021-AVI-148Risque(s)- Non spécifié par l'éditeurSystèmes affectés- Nagios XI ver... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC OIV
//amsn.gouv.mc/Alertes-CERT-MC/AVIS-CERTFR-2021-AVI-136