Une vulnérabilité a été identifiée dans Asterisk, elle pourrait être exploitée afin de conduire des attaques par injection SQL. Ce problème résulte d'une erreur présente au niveau du module de journalisation Call Detail Record Postgres qui ne valide pas les chaines "ANI" et "DNIS", ce qui pourrait être exploité par des attaquants authentifiés afin d'exécuter des requêtes arbitraires SQL.
Note : Le module affecté n'est pas activé par défaut.
Crédit Vulnérabilité découverte par Tilghman Lesher.