安全研究

安全漏洞
Nortel SIP多媒体PC客户端远程报文洪水拒绝服务漏洞

发布日期:2008-04-30
更新日期:2008-05-04

受影响系统:
Nortel Networks 多媒体PC客户端SIP电话 4.0
Nortel Networks 多媒体PC客户端SIP电话 3.5
不受影响系统:
Nortel Networks 多媒体PC客户端SIP电话 4.0.25.3
Nortel Networks 多媒体PC客户端SIP电话 3.5.8.3
描述:
BUGTRAQ  ID: 28994

Nortel SIP多媒体PC客户端是基于PC的应用程序,可提供强大的多媒体通讯功能。

Nortel SIP处理大量报文时存在漏洞,远程攻击者可能利用此漏洞导致程序崩溃不可用。

如果使用Nessus扫描工具向Nortel SIP多媒体PC客户端发送了大量报文的话,就可能触发缓冲区溢出,导致客户端出现错误消息并终止。

<*来源:Parvez Anwar
  
  链接:http://secunia.com/advisories/30038/
        http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2008/17/023656-01.pdf
*>

建议:
厂商补丁:

Nortel Networks
---------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.nortelnetworks.com/index.html

浏览次数:2448
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障