AST-2009-003 : Respuestas SIP exponen usuarios SIP v谩lidos

Se ha detectado y corregido una vulnerabilidad del chan SIP de asterisk que permit铆a conocer usuarios v谩lidos en el sistema, para posteriormente lanzar ataques por fuerza bruta a los password de dichos usuarios.
Es un fallo heredado de la especificaci贸n de la RFC3261, pero de la que ahora se hace un "mejor" tratamiento y no totalmente est谩ndar.
Las versiones en las que est谩 corregido este problema son:
Asterisk Open Source 1.2.32
Asterisk Open Source 1.4.24.1
Asterisk Open Source 1.6.0.8
Asterisk Business Edition B.2.5.8
Asterisk Business Edition C.1.10.5
Asterisk Business Edition C.2.3.3
s800i (Asterisk Appliance) 1.3.0.2
M谩s informaci贸n en http://downloads.digium.com/pub/security/AST-2009-003.pdf
