Plusieurs vulnérabilités à distance ont été découvertes dans Asterisk, un outil libre de téléphonie et de PBX. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Mu Security
a découvert que le déréférencement d'un pointeur NULL
dans l'implantation de SIP pouvait conduire à un déni de service.
Inria Lorraine a découvert qu'une erreur de programmation dans l'implantation de SIP pouvait conduire à un déni de service.
On a découvert que le déréférencement d'un pointeur NULL dans l'interface de gestionnaire pouvait conduire à un déni de service.
On a découvert qu'une erreur de programmation dans l'implantation de SIP pouvait conduire à un déni de service.
Tim Panton et Birgit Arkestein ont découvert qu'une erreur de programmation dans l'implantation d'IAX2 pouvait conduire à divulguer des informations.
Russell Bryant a découvert qu'un débordement de mémoire tampon dans l'implantation d'IAX pouvait conduire à l'exécution de code arbitraire.
Chris Clark et Zane Lackey on découvert que plusieurs déréférencements de pointeurs NULL dans l'implantation d'IAX2 pouvaient conduire à des dénis de service.
Will Drewry a découvert qu'une erreur de programmation dans l'implantation de Skinny pouvait conduire à un déni de service.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.0.7.dfsg.1-2sarge5.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 1:1.2.13~dfsg-2etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1:1.4.11~dfsg-1.
Nous vous recommandons de mettre à jour vos paquets d'Asterisk.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.