Tilghman Lesher a découvert que le moteur de journalisation d'Asterisk, une boîte à outils libre de PBX et de téléphonie, ne vérifiait pas suffisamment les données liées aux appels. Cela peut conduire à des injections de code SQL.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 1:1.0.7.dfsg.1-2sarge6.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1:1.2.13~dfsg-2etch2. Les paquets mis à jour pour l'architecture ia64 seront fournis ultérieurement.
Nous vous recommandons de mettre à jour vos paquets asterisk.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.