安全研究
安全漏洞
Nokia S60系列手机畸形短信/彩信远程拒绝服务漏洞
发布日期:2009-01-01
更新日期:2009-01-04
受影响系统:Nokia S60 3.1
Nokia S60 3.0
Nokia S60 2.8
Nokia S60 2.6
描述:
BUGTRAQ ID:
33072
Nokia S60系列是运行symbian平台的智能手机。
3GPP TS 23.040标准中规定了通过短信发送邮件的方法。邮件短信的最基本形式以MT-SMS或MO-SMS开始,之后为空格,最后为消息正文。短信消息的TP协议标识符必须设置为Internet Electronic Mail(值为50/0x32)。
但上述标准没有规定手机接收到短信后如何显示。在S60 2.6之前版本,Series60设备按原样显示消息;从S60 2.6开始,如果消息中包含有可能为邮件地址的发送地址(如包含有@字符)的话,就只会显示消息的发送者而不是TP来源地址。这时如果邮件消息大于32个字符,Series60设备就无法显示消息或说明收到了消息。尤其是对于S60 2.6和3.0版本,之后也无法接收到任何短信消息,必须通过将设备重置为出厂状态(输入*#7370#)才能恢复。
<*来源:Tobias Engel (
tobias@ccc.de)
链接:
https://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt
http://secunia.com/advisories/33359/
*>
建议:
厂商补丁:
Nokia
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.nokia.com浏览次数:3082
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |