In Asterisk, einer freien Software PBX und freiem Telefonbausatz, wurden
mehrere entfernte Verwundbarkeiten entdeckt. Das Common Vulnerabilities
and Exposures
-Projekt hat die folgenden Probleme identifiziert:
Mu Security
entdeckte, dass eine NULL-Zeiger-Dereferenzierung in
der SIP-Implementierung zu einer Diensteverweigerung führen
könnte.
Inria Lorraine entdeckte, dass ein Programmierfehler in der SIP-Implementierung zu einer Diensteverweigerung führen könnte.
Es wurde entdeckt, dass eine NULL-Zeiger-Dereferenzierung in der Verwaltungsschnittstelle zu einer Diensteverweigerung führen könnte.
Es wurde entdeckt, dass ein Programmierfehler in der SIP-Implementierung zu einer Diensteverweigerung führen könnte.
Tim Panton und Birgit Arkestein entdeckten, dass ein Programmierfehler in der IAX2-Implementierung zu einer Informations-Offenlegung führen könnte.
Russell Bryant entdeckte, dass ein Überlauf in der IAX-Implementierung zu der Ausführung beliebigen Codes führen könnte.
Chris Clark und Zane Lackey entdeckte, dass mehrere NULL-Zeiger-Dereferenzierungen in der IAX2-Implementierung Diensteverweigerungen führen könnten.
Will Drewry entdeckte, dass ein Programmierfehler in der Skinny-Implementierung zu einer Diensteverweigerung führen könnte.
Für die alte stabile Distribution (Sarge) wurden diese Probleme in Version 1.0.7.dfsg.1-2sarge5 behoben.
Für die stabile Distribution (Etch) wurden diese Probleme in Version 1:1.2.13~dfsg-2etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1:1.4.11~dfsg-1 behoben.
Wir empfehlen, dass Sie ein Upgrade Ihres Asterisk-Paketes durchführen.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.