Joel R. Voss opdagede at IAX2-modulet i Asterisk, et frit software-PBX og telefonitoolkit, udførte utilstrækkelig fornuftighedskontrol af IAX2-protokolbeskeder, hvilket måske kunne føre til lammelsesangreb (denial of service).
I den stabile distribution (etch), er dette problem rettet i version 1.2.13~dfsg-2etch4.
I den ustabile distribution (sid), er dette problem rettet i version 1.4.19.1~dfsg-1.
Vi anbefaler at du opgraderer dine asterisk-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.