تنبيه امني متعدد Asterisk

 تنبيه امني متعدد Asterisk CVE-2022-208

محتويات التنبيه:

– جدول معلومات

– المخاطر

– الأنظمة المثأثرة

– ملخص حول الثغرة

– الحلول

– المصادر

 

معلومات :
المرجع CVE-2022-208
العنوان Multiples vulnérabilités dans Asterisk
تاريخ الاصدار الأول 07 mars 2022
تاريخ أخر تحديث 07 mars 2022
المصادر Bulletin de sécurité Asterisk AST-2022-004 du 04 mars 2022
Bulletin de sécurité Asterisk AST-2022-005 du 04 mars 2022
Bulletin de sécurité Asterisk AST-2022-006 du 04 mars 2022
المرفقات Aucune(s)

 

المخاطر:
  • Exécution de code arbitraire à distance
  • Déni de service
الأنظمة المثأثرة:
  • Asterisk open source versions 16.x antérieures à 16.24.1
  • Asterisk open source versions 18.x antérieures à 18.10.1
  • Asterisk open source versions 19.x antérieures à 19.2.1
  • Asterisk versions certifiées antérieures à 16.8-cert13
ملخص الثغرة:

Les systèmes qui n’utilisent pas le module pjproject sous forme de bundle, il est requis d’installer le correctif de pjproject.

الحلول من هده الثغرة:

De multiples vulnérabilités ont été découvertes dans Asterisk. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service.

المصادر:

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *