Flere fjernudnytbare sårbarheder er opdaget i Asterisk, en fri software-PBX og -telefoniværktøj. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Mu Security
opdagede at en NULL-pointerdereference i
SIP-implementeringen kunne føre til lammelsesangreb (denial of
service).
Inria Lorraine opdagede at en programmeringsfejl i SIP-implementeringen kunne føre til lammelsesangreb.
Man har opdaget at en NULL-pointerdereference i håndteringsfladen kunne føre til lammelsesangreb.
Man har opdaget at en programmeringsfejl i SIP-implementeringen kunne føre til lammelsesangreb.
Tim Panton og Birgit Arkestein opdagede at en programmeringsfejl i IAX2-implementeringen kunne føre til informationslækage.
Russell Bryant opdagede at et bufferoverløb i IAX-implementeringen kunne føre til udførelse af vilkårlig kode.
Chris Clark og Zane Lackey opdagede at flere NULL-pointerdereferencer i IAX2-implementeringen kunne føre til lammelsesangreb.
Will Drewry opdagede at en programmeringsfejl i Skinny-implementeringen kunne føre til lammelsesangreb.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 1.0.7.dfsg.1-2sarge5.
I den stabile distribution (etch) er disse problemer rettet i version 1:1.2.13~dfsg-2etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 1:1.4.11~dfsg-1.
Vi anbefaler at du opgraderer dine Asterisk-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.