Bulletin d'alerte Debian

DSA-3990-1 asterisk -- Mise à jour de sécurité

Date du rapport :
3 octobre 2017
Paquets concernés :
asterisk
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-14603.
Plus de précisions :

Klaus-Peter Junghann a découvert qu'une validation insuffisante des paquets RTCP dans Asterisk peut avoir pour conséquence une fuite d'informations. Veuillez consulter l'annonce de l'équipe amont à l'adresse http://downloads.asterisk.org/pub/security/AST-2017-008.html pour plus de détails.

Pour la distribution oldstable (Jessie), ce problème a été corrigé dans la version 1:11.13.1~dfsg-2+deb8u4.

Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 1:13.14.1~dfsg-2+deb9u2.

Nous vous recommandons de mettre à jour vos paquets asterisk.