Adam Boileau har opdaget et heltalsoverløb i kanaldriveren Skinny i Asterisk, et Open Source Private Branch Exchange eller telefonsystem, der anvendes af Cisco SCCP-telefoner, hvilket gjorde det muligt for fjernangribere at udføre vilkårlig kode.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.7.dfsg.1-2sarge4.
I den ustabile distribution (sid) er dette problem rettet i version 1.2.13~dfsg-1.
Vi anbefaler at du opgraderer dine asterisk-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.