Tal y como se detalla en el boletín AST-2008-006, se ha encontrado una vulnerabilidad en IAX2, así que han salido estas nuevas releases corrigiendo dicho bug. No obstante, la release de Asterisk 1.6 incluye varios bugs resueltos, además de la mencionada vulnerabilidad.
Podéis descargar el informe aquí: http://downloads.digium.com/pub/security/AST-2008-006.pdf
y Asterisk donde siempre: http://downloads.digium.com/pub/telephony/asterisk/