漏洞信息详情
Avaya One-X桌面版SIP头远程拒绝服务漏洞
漏洞简介
Avaya One-X是一套智能的IP通讯解决方案。
Avaya One-X处理畸形的请求头时存在漏洞,远程攻击者可能利用此漏洞导致设备不可用。
Avaya One-X电话没有正确地解析SIP头,如果远程攻击者向发送了特制的SIP报文的话就会导致电话显示如下错误消息:
Connection to server was lost. The phone will now exit. Please restart the phone
用户点击确定后电话会关闭,必须重启才能恢复正常操作。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
AVAYA
-----
http://support.avaya.com/security/
参考网址
来源: BID
名称: 24541
链接:http://www.securityfocus.com/bid/24541
来源: MISC
链接:http://www.sipera.com/index.php?action=resources,threat_advisory&tid=296&
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2007-241.htm
来源: SECUNIA
名称: 25727
链接:http://secunia.com/advisories/25727
来源: OSVDB
名称: 38113
链接:http://osvdb.org/38113
来源: XF
名称: avaya-onex-sipuac-dos(34952)
链接:http://xforce.iss.net/xforce/xfdb/34952
受影响实体
- Avaya One-X:2.1.0.70:Desktop<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...