El equipo de desarrolladores de Asterisk ha publicado nuevas actualizaciones de seguridad.
Asterisk 1.2.27, 1.4.18.1 y 1.6.0-beta6 solucionan 3 graves problemas de seguridad que han sido publicados:
- AST-2008-002: dos desbordamientos de buffer en el manejo del codec payload type en RTP
- AST-2008-003: vulnerabilidad que permite a un atacante evitar la autenticación SIP y hacer una llamada en el contexto especificado en la sección general de sip.conf
- AST-2008-004: vulnerabilidades en el formato de algunas cadenas de texto encontradas en el código que maneja el Asterisk logger y el Asterisk manager interface
Por tanto se recomienda actualizar tan pronto como sea posible.
Marcar/Buscar este post con: