Ambas as versões visam corrigir falhas no cha_iax2, uma das falhas se relaciona ao Denial of Service de um servidor Asterisk que esteja rodando uma versão desatualizada do Asterisk. Já a outra falha permite que um servidor Asterisk seja utilizada em um ataque de DoD de uma terceira máquina.
Mais detalhes podem ser encontrados em:
http://www.securityfocus.com/bid/30321/info
e
http://downloads.digium.com/pub/security/AST-2008-011.html
Eng. Guilherme Góes
www.voffice.com.br







