Flere problemer er opdaget i Asterisk, et Open Source Private Branch Exchange (telefonkontrolcenter). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Adam Pointon har opdaget, at grundet manglende kontrol af inddata, var det muligt at hente en optaget telefonbesked til et andet lokalt nummer.
Emmanouel Kellinis har opdaget et heltalsfortegnsfejl, der kunne udløse et bufferoverløb og dermed tillade udførelse af vilkårlig kode.
I den gamle stabile distribution (woody) er dette problem rettet i version 0.1.11-3woody1.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.7.dfsg.1-2sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 1.2.7.1.dfsg-1.
Vi anbefaler at du opgraderer din asterisk-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.