Bulletin d'alerte Debian
DSA-2171-1 asterisk -- Débordement de mémoire tampon
- Date du rapport :
- 21 février 2011
- Paquets concernés :
- asterisk
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 610487.
Dans le dictionnaire CVE du Mitre : CVE-2011-0495. - Plus de précisions :
-
Matthew Nicholson a découvert un débordement de mémoire tampon dans le pilote du canal SIP d'Asterisk, un autocommutateur téléphonique privé (PBX) et une boîte à outils de téléphonie libre. Cela pourrait mener à l'exécution de code arbitraire.
Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 1.4.21.2~dfsg-3+lenny2.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.6.2.9-2+squeeze1.
La distribution unstable (Sid) sera corrigée prochainement.
Nous vous recommandons de mettre à jour vos paquets asterisk.