Joel R. Voss entdeckte, dass das IAX2-Modul von Asterisk, einem freien Software PBX und Telephon-Werkzeugsatz, eine unzureichende Überprüfung der IAX2-Protokollnachrichten durchführt, was zu einer Diensteverweigerung (Denial of Service) führen könnte.
Für die stabile Distribution (Etch) wurde dieses Problem in Version 1.2.13~dfsg-2etch4 behoben.
Für die instabile Distribution (Sid) wurde dieses Problem in Version 1.4.19.1~dfsg-1 behoben.
Wir empfehlen, dass Sie Ihre asterisk-Pakete aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.