Bulletin d'alerte Debian
DLA-1503-1 kamailio -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 12 septembre 2018
- Paquets concernés :
- kamailio
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2018-16657.
- Plus de précisions :
-
Il existait une vulnérabilité de déni de service et une potentielle exécution de code arbitraire dans le serveur SIP kamailio.
Un message SIP spécialement contrefait avec un en-tête
Via
pouvait provoquer une erreur de segmentation et le plantage de Kamailio à cause de validations insuffisantes des entrées.Pour Debian 8
Jessie
, ce problème a été corrigé dans la version 4.2.0-2+deb8u5 de kamailio.Nous vous recommandons de mettre à jour vos paquets kamailio.