Se han descubierto varios problemas en Asterisk, un sistema de intercambio de llamadas privadas (centro de control telefónico) de código abierto. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Adam Pointon descubrió que, debido a que no se verificaba la entrada, era posible recuperar los mensajes telefónicos almacenados para una extensión diferente.
Emmanouel Kellinis descubrió un error de entero sin signo que podía producir un desbordamiento de buffer y, como consecuencia, la ejecución de código arbitrario.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 0.1.11-3woody1.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.0.7.dfsg.1-2sarge2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.2.7.1.dfsg-1.
Le recomendamos que actualice el paquete asterisk.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.