Flera utifrån nåbara sårbarheter har upptäckts i Asterisk, en fri telefonväxel och -verktygslåda. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Mu Security
upptäckte att en NULL-pekaravreferering i
SIP-implementationen kunde användas i en överbelastningsattack.
Inria Lorraine upptäckte att ett programmeringsfel i SIP-implementationen kunde användas i en överbelastningsattack.
Man har upptäckt att en NULL-pekaravreferering i hanterargränssnittet kunde användas i en överbelastningsattack.
Min har upptäckt att ett programmeringsfel i SIP-implementationen kunde användas i en överbelastningsattack.
Tim Panton och Birgit Arkestein upptäckte att ett programmeringsfel i IAX2-implementationen kunde leda till en informationsläcka.
Russell Bryant upptäckte att ett buffertspill i IAX-implementationen kunde leda till exekvering av godtycklig kod.
Chris Clark och Zane Lackey upptäckte att flera NULL-pekaravrefereringar i IAX2-implementationen kunde användas i en överbelastningsattack.
Will Drewry upptäckte att ett programmeringsfel i Skinny-implementationen kunde användas i en överbelastningsattack.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.7.dfsg.1-2sarge5.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1:1.2.13~dfsg-2etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1:1.4.11~dfsg-1.
Vi rekommenderar att ni uppgraderar era Asterisk-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.