Tilghman Lesher さんにより、フリーなソフトウェア電話交換機ソフトウェア Asterisk のログ採取エンジンで、呼制御関連データのサニタイズが不十分なた め、SQL インジェクション攻撃が可能であることが発見されました。
旧安定版 (oldstable) ディストリビューション (sarge) では、この問題はバー ジョン 1:1.0.7.dfsg.1-2sarge6 で修正されています。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 1:1.2.13~dfsg-2etch2 で修正されています。ia64 アーキテクチャ向けパッケー ジは後日提供予定です。
直ぐに asterisk パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。