AsteriskКоманда разработчиков Астериск рада представить 1.2.34, 1.4.26.1, 1.6.0.13 и 1.6.1.4. Пакеты исходных кодов доступны на сайте загрузки http://downloads.asterisk.org/pub/telephony/asterisk/

В релизе 1.6.1.4 исправлена уязвимость в SIP стеке, позволяющая удаленно вызвать крах программы. Также эта проблема не воспроизводится в данный момент на других версиях Астериска, но может проявиться в дальнейшем, что привело к решению выпустить обновления для всех версий программы. Полное описание проблемы содержится в документе AST-2009-005.

В дополнение, пользователи Asterisk возможно заметили, что версии 1.6.0.11 и 1.6.1.3 были пропущены. на момент появления сообщения о наличии уязвимости существовали релиз-кандидаты для этих версий. Для устранения путаницы они были переименованы в 1.6.0.14-rc1 и 1.6.1.5-rc1, соответственно.

Полный список изменений доступен по следующим адресам:
http://downloads.asterisk.org/pub/telephony/asterisk/releases/ChangeLog-1.2.34
http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.4.26.1
http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.6.0.13
http://downloads.asterisk.org/pub/telephony/asterisk/ChangeLog-1.6.1.4

Похожие сообщения:

автор igorg \\ теги: , , , , , ,