Actualizaciones de seguridad para Asterisk

El equipo de desarrolladores de Asterisk ha publicado nuevas actualizaciones de seguridad.

Asterisk 1.2.27, 1.4.18.1 y 1.6.0-beta6 solucionan 3 graves problemas de seguridad que han sido publicados:

  • AST-2008-002: dos desbordamientos de buffer en el manejo del codec payload type en RTP
  • AST-2008-003: vulnerabilidad que permite a un atacante evitar la autenticación SIP y hacer una llamada en el contexto especificado en la sección general de sip.conf
  • AST-2008-004: vulnerabilidades en el formato de algunas cadenas de texto encontradas en el código que maneja el Asterisk logger y el Asterisk manager interface

Por tanto se recomienda actualizar tan pronto como sea posible.