Bulletin d'alerte Debian

DLA-1503-1 kamailio -- Mise à jour de sécurité pour LTS

Date du rapport :
12 septembre 2018
Paquets concernés :
kamailio
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2018-16657.
Plus de précisions :

Il existait une vulnérabilité de déni de service et une potentielle exécution de code arbitraire dans le serveur SIP kamailio.

Un message SIP spécialement contrefait avec un en-tête Via pouvait provoquer une erreur de segmentation et le plantage de Kamailio à cause de validations insuffisantes des entrées.

Pour Debian 8 Jessie, ce problème a été corrigé dans la version 4.2.0-2+deb8u5 de kamailio.

Nous vous recommandons de mettre à jour vos paquets kamailio.