Tilghman Lesher entdeckte, dass die Logging-Engine von Asterisk, einem freien Software-PBX und Telefon-Toolkit, eine unzureichende Bereinigung von Anruf-bezogenen Daten durchführt, was zu einer SQL-Einschleusung führen kann.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 1:1.0.7.dfsg.1-2sarge6 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1:1.2.13~dfsg-2etch2 behoben. Aktualisierte Pakete für ia64 werden später bereitgestellt.
Wir empfehlen Ihnen, Ihre asterisk-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.