CERTFR-2026-AVI-0805_Multiples vulnérabilités dans Asterisk
Publié le 26 juin 2026 à 16h38
Objet
Multiples vulnérabilités dans Asterisk
Référence
CERTFR-2026-AVI-0805
Risques
- Atteinte à l'intégrité des données
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Asterisk versions 20.x antérieures à 20.20.1
- Asterisk versions 21.x antérieures à 21.12.3
- Asterisk versions 22.x antérieures à 22.10.1
- Asterisk versions 23.x antérieures à 23.4.1
- Certified Asterisk versions 20.x antérieures à 20.7-cert11
- Certified Asterisk versions 22.x antérieures à 22.8-cert3
Résumé
De multiples vulnérabilités ont été découvertes dans Asterisk. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Asterisk GHSA-3g56-cgrh-95p5 du 25 juin 2026
- Bulletin de sécurité Asterisk GHSA-746q-794h-cc7f du 25 juin 2026
- Bulletin de sécurité Asterisk GHSA-g8q2-p36q-94f6 du 25 juin 2026
- Bulletin de sécurité Asterisk GHSA-h5hv-jmgj-92q2 du 25 juin 2026
- Bulletin de sécurité Asterisk GHSA-vrfp-mg3q-3959 du 25 juin 2026
- Bulletin de sécurité Asterisk GHSA-wcvv-g26m-wx5c du 25 juin 2026
- CVE-2026-57184
- CVE-2026-57186
- CVE-2026-57187
- CVE-2026-57194
- CVE-2026-57200
- CVE-2026-57202