Flera sårbarheter har upptäckts i Astersik, ett telefonsenter i öppen källkod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Adam Pointon upptäckte att det var möjligt att hämta inspelade telefonmeddelanden för en annan anknytning på grund av saknad städning av indata.
Emmanouel Kellinis upptäckte ett heltalsteckenfel vilket kunde utlösa ett buffertspill och därmed tillåta exekvering av godtycklig kod.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 0.1.11-3woody1.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.0.7.dfsg.1-2sarge2.
För den instabila utgåvan (Sid) har detta problem rättats i 1.2.7.1.dfsg-1.
Vi rekommenderar att ni uppgraderar ert asterisk-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.