|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Asterisk AEL Extensions Contournement de la Sécurité
03/04/2007 10H50
Référence Secunia : SA24694
Date de publication : 2007-04-03
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
Asterisk 1.x
Référence CVE :
CVE-2007-1595
Description :
Une faille de sécurité a été rapportée dans Asterisk, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le problème de sécurité est causé du fait qu'un problème dans le AEL (Asterisk Extension Language) lors de la génération switch extensions. En fonction de the extension, un attaquant pourrait être à même de guess et composer un numéro spécial, qui pourrait lui permettre de par ex. écouter aux messages vocaux d'autres utilisateurs.
Solutions :
Corrigé dans le SVN repository.
Vulnérabilité découverte par :
Philipp Kempgen
Référence :
http://bugs.digium.com/view.php?id=9316
http://lists.digium.com/pipermail/asterisk-dev/2007-March/026647.html
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|