CERTFR-2026-AVI-0538_Multiples vulnérabilités dans Asterisk
Publié le 6 mai 2026 à 16h36
Objet
Multiples vulnérabilités dans Asterisk
Référence
CERTFR-2026-AVI-0538
Risque
- Déni de service à distance
Systèmes affectés
- asterisk versions 20.18.x antérieures à 20.19.0
- asterisk versions 21.12.x antérieures à 21.12.2
- asterisk versions 22.8.x antérieures à 22.9.0
- asterisk versions 23.2.x antérieures à 23.3.0
- certified-asterisk versions 20.x antérieures à 20.7-cert10
- certified-asterisk versions 22.x antérieures à 22.8-cert2
Résumé
De multiples vulnérabilités ont été découvertes dans Asterisk. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk GHSA-f948-v379-526c du 05 mai 2026
- Bulletin de sécurité Asterisk GHSA-rrfc-6662-c6hm du 05 mai 2026
- Bulletin de sécurité Asterisk GHSA-x2f3-ccvh-2rr2 du 05 mai 2026
- Bulletin de sécurité Asterisk GHSA-x6qg-jfj6-6f93 du 05 mai 2026
- CVE-2026-25994
- CVE-2026-28799
- CVE-2026-32942
- CVE-2026-33069