Объявлено о выходе нового релиза Asterisk 1.4.13, в котором устранены две уязвимости, связанные с реализацией хранения голосовой почты на IMAP сервере, одна уязвимость позволяет удаленному злоумышленнику запустить свой код, а вторая совершить DoS атаку.
Кроме того, в новом релизе исправлено несколько взаимных блокировок (deadlock), устранены проблемы связанные с res_jabber, chan_sip и RTP.
http://www.opennet.ru/opennews/art.shtml?num=12392Мб кому интересно