Bulletin d'alerte Debian

DSA-2171-1 asterisk -- Débordement de mémoire tampon

Date du rapport :
21 février 2011
Paquets concernés :
asterisk
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 610487.
Dans le dictionnaire CVE du Mitre : CVE-2011-0495.
Plus de précisions :

Matthew Nicholson a découvert un débordement de mémoire tampon dans le pilote du canal SIP d'Asterisk, un autocommutateur téléphonique privé (PBX) et une boîte à outils de téléphonie libre. Cela pourrait mener à l'exécution de code arbitraire.

Pour la distribution oldstable (Lenny), ce problème a été corrigé dans la version 1.4.21.2~dfsg-3+lenny2.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 1.6.2.9-2+squeeze1.

La distribution unstable (Sid) sera corrigée prochainement.

Nous vous recommandons de mettre à jour vos paquets asterisk.