漏洞信息详情
AOL Instant Messenger SIP INVITE消息远程拒绝服务漏洞
漏洞简介
AOL Instant Messenger是一款在线即时聊天工具。
AIM处理畸形SIP消息时存在漏洞,远程攻击者可能利用此漏洞导致AIM崩溃。
AIM所使用的SIP协议栈没有正确地验证SIP消息。如果远程攻击者发送了带有畸形首部值的SIP INVITE消息的话,就会导致AOL Instant Messenger崩溃。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
AOL
---
http://beta.aol.com/projects/aim6/aim_beta.exe
参考网址
来源: MISC
链接:http://www.sipera.com/index.php?action=resources,threat_advisory&tid=293&
来源: BID
名称: 24533
链接:http://www.securityfocus.com/bid/24533
来源: OSVDB
名称: 38562
链接:http://osvdb.org/38562
来源: XF
名称: aol-siprequest-dos(35068)
链接:http://xforce.iss.net/xforce/xfdb/35068
受影响实体
- Microsoft Windows_xp<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...