AVIS CERTFR - 2021 - AVI - 136

AVIS CERT
CERT-FR

Publié le 19 février 2021 à 13h06

Objet : Multiples vulnérabilités dans Asterisk

Référence : CERTFR-2021-AVI-136

Risque(s)

- Déni de service

Systèmes affectés

- Asterisk Open Source versions 13.x antérieures à 13.38.2
- Asterisk Open Source versions 16.x antérieures à 16.16.1
- Asterisk Open Source versions 17.x antérieures à 17.9.2
- Asterisk Open Source versions 18.x antérieures à 18.2.1
- Certified Asterisk versions 16.x antérieures à 16.8-cert6

Résumé

De multiples vulnérabilités ont été découvertes dans Asterisk. Elles permettent à un attaquant de provoquer un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Asterisk AST-2021-001 du 04 janvier 2021

https://downloads.asterisk.org/pub/security/AST-2021-001.html

- Bulletin de sécurité Asterisk AST-2021-002 du 05 février 2021

https://downloads.asterisk.org/pub/security/AST-2021-002.html

- Bulletin de sécurité Asterisk AST-2021-003 du 18 février 2021

https://downloads.asterisk.org/pub/security/AST-2021-003.html

- Bulletin de sécurité Asterisk AST-2021-004 du 11 février 2021

https://downloads.asterisk.org/pub/security/AST-2021-004.html

- Bulletin de sécurité Asterisk AST-2021-005 du 08 février 2021

https://downloads.asterisk.org/pub/security/AST-2021-005.html

- Référence CVE CVE-2020-35776

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35776

- Référence CVE CVE-2021-26717

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26717

- Référence CVE CVE-2021-26712

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26712

- Référence CVE CVE-2021-26714

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26714

- Référence CVE CVE-2021-26906

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26906

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-136/