На хабре вчера опубликовали инфо об уязвимости, позволяющей проводить инжект RTP пакетов в разговор или прослушивать RTP трафик: https://habrahabr.ru/company/pentestit/blog/337976/
Уязвимости подвержены версии Asterisk c 11.4.0 по 14.6.1.
Хм, а какая у нас версия астерикс?