Mehrere Probleme wurden in Asterisk, einem Open Source Private Branch
Exchange (Telephonkontrollzentrum), gefunden.
Das Common Vulnerabilities and Exposures Project
legt die folgenden
Probleme fest:
Adam Pointon entdeckte, dass es aufgrund fehlender Eingabebereinigung möglich ist, für einen anderen Endanschluss aufgezeichnete Nachrichten zu beziehen.
Emmanouel Kellinis entdeckte einen Integer-Signedness-Fehler, der einen Pufferüberlauf auslösen und damit die Ausführung von beliebigem Code ermöglichen könnte.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 0.1.11-3woody1 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 1.0.7.dfsg.1-2sarge2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.2.7.1.dfsg-1 behoben.
Wir empfehlen Ihnen, Ihr asterisk-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.