安全研究

安全漏洞
Nortel IP Phone UNIStim消息远程拒绝服务漏洞

发布日期:2007-10-18
更新日期:2007-10-24

受影响系统:
Nortel Networks IP Softphone 2050
Nortel Networks IP Phone 200x
Nortel Networks IP Phone 1150E
Nortel Networks IP Phone 1140E
Nortel Networks IP Phone 1120E
Nortel Networks IP Phone 1110
Nortel Networks WLAN Handset 6140
Nortel Networks WLAN Handset 6120
Nortel Networks WLAN Handset 2212
Nortel Networks WLAN Handset 2211
Nortel Networks WLAN Handset 2210
Nortel Networks Mobile Voice Client 2050
Nortel Networks IP Audio Conference Phone 2033
描述:
BUGTRAQ  ID: 26122

Nortel IP Phone 1140E是一款多线路的桌面IP电话。

Nortel IP Phone 1140E在处理畸形报文时存在漏洞,远程攻击者可能利用此漏洞导致设备不可用。

如果远程攻击者向IP Phone 1140E等Nortel的IP电话设备发送了带有伪造服务器源址的有效UNIStim “Mute/UnMute”消息的话,就可能导致IP电话处于离线状态。

<*来源:Cyrill Brunschwiler (cyrill.brunschwiler@csnc.ch
        Daniel Stirnimann (daniel.stirnimann@csnc.ch
  
  链接:http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2007/42/022873-01.pdf
        http://marc.info/?l=bugtraq&m=119272478804066&w=2
*>

建议:
厂商补丁:

Nortel Networks
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.nortelnetworks.com/index.html

浏览次数:2808
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障