Adam Boileau upptäckte ett heltalsspill i Skinny-kanaldrivrutinen i Asterisk, ett system för telefonväxlar som bland annat används av Cisco SCCP-telefoner, vilket gjorde det möjligt för angripare att exekvera godtycklig kod.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.0.7.dfsg.1-2sarge4.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.2.13~dfsg-1.
Vi rekommenderar att ni uppgraderar era asterisk-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.