Asterisk Security Releases: AST-2011-001
Asterisk Development Team wydał nowe wersje Asterisk-a, zawierające poprawki w bezpieczeństwie:
- 1.4.38.1
- 1.4.39.1
- 1.6.1.21
- 1.6.2.15.1
- 1.6.2.16.1
- 1.8.1.2
- 1.8.2.1
Nowe wersje można poprać ze strony
http://downloads.asterisk.org/pub/telephony/asterisk/releases
Nowe wersje Asterisk-a 1.4.38.1, 1.4.39.1, 1.6.1.21, 1.6.2.15.1, 1.6.2.16.2,1.8.1.2 i 1.8.2.1 rozwiązują problem, w którym podczas tworzenia wychodzącego żądania SIP w trybie ‘pedantic’, z odpowiednio spreparowanym CallerID, może powodować przepełnienie bufora stosu. Opis problemu i rozwiązanie zawiera dokument AST-2011-001.
Pełną listę poprawek można znaleźć w ChangeLog-ach:
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.4.38.1
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.4.39.1
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.6.1.21
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.6.2.15.1
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.6.2.16.1
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.8.1.2
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.8.2.1