Joel R. Voss a découvert que le module IAX2 d'Asterisk, un PBX logiciel et une boîte à outils de téléphonie libres, ne réalisait pas de validation suffisante des messages du protocole IAX2. Cela peut conduire à un déni de service.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.2.13~dfsg-2etch4.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.4.19.1~dfsg-1.
Nous vous recommandons de mettre à jour vos paquets asterisk.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.