ACL check not present for verifying SIP INVITEs
authorJeff Peeler <jpeeler@digium.com>
Mon, 26 Oct 2009 19:40:26 +0000 (19:40 +0000)
committerJeff Peeler <jpeeler@digium.com>
Mon, 26 Oct 2009 19:40:26 +0000 (19:40 +0000)
commitec0a1882c92552ecd0b06ac96585639d6bd120a6
tree742e0c5698673252f454dba82cfcc2d3a7ec4169
parent71452322a275b4aacd012d922728ac3d709f767a
ACL check not present for verifying SIP INVITEs

The ACL check in check_peer_ok was missing and has now been restored. The
missing check allowed for calls to be made on prohibited networks where an ACL
was defined in sip.conf and the allowguest option was set to off. See the AST
security advisory below for more information.

Merge code associated with AST-2009-007.

(closes issue #16091)
Reported by: thom4fun

git-svn-id: https://origsvn.digium.com/svn/asterisk/trunk@225912 65c4cc65-6c06-0410-ace0-fbb531ad65f3
channels/chan_sip.c