Bulletin d'alerte Debian
DSA-3990-1 asterisk -- Mise à jour de sécurité
- Date du rapport :
- 3 octobre 2017
- Paquets concernés :
- asterisk
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-14603.
- Plus de précisions :
-
Klaus-Peter Junghann a découvert qu'une validation insuffisante des paquets RTCP dans Asterisk peut avoir pour conséquence une fuite d'informations. Veuillez consulter l'annonce de l'équipe amont à l'adresse http://downloads.asterisk.org/pub/security/AST-2017-008.html pour plus de détails.
Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 1:11.13.1~dfsg-2+deb8u4.
Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 1:13.14.1~dfsg-2+deb9u2.
Nous vous recommandons de mettre à jour vos paquets asterisk.