漏洞信息详情
Cisco IOS SIP报文处理远程拒绝服务漏洞
- CNNVD编号:CNNVD-200701-564
- 危害等级: 高危
- CVE编号:
CVE-2007-0648
- 漏洞类型:
其他
- 发布时间:
2007-01-31
- 威胁类型:
远程
- 更新时间:
2009-03-04
- 厂 商:
cisco - 漏洞来源:
Cisco安全公告 -
漏洞简介
Cisco IOS是Cisco网络设备所使用的操作系统。
运行某些IOS版本且支持SIP服务的Cisco设备中存在漏洞,可能允许通过向TCP 5060端口或UDP 5060端口发送一系列特制的SIP报文导致设备重载。此外,即使没有配置SIP操作的话,某些支持SIP服务的IOS版本也可能处理SIP消息。如果要处理SIP消息IOS需要打开UDP 5060端口和TCP 5060端口进行监听。设备必须有开放的SIP端口才会受这个漏洞影响。没有监听TCP 5060或UDP 5060的设备不受漏洞影响。由于SIP使用UDP进行传输,因此可以伪造发送者的IP地址,这可能导致允许从可信任IP地址到这些端口通讯的ACL失效。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.cisco.com/warp/public/707/cisco-sa-20070131-sip.shtml
参考网址
来源: US-CERT
名称: VU#438176
链接:http://www.kb.cert.org/vuls/id/438176
来源: VUPEN
名称: ADV-2007-0428
链接:http://www.frsirt.com/english/advisories/2007/0428
来源: CISCO
名称: 20070131 SIP Packet Reloads IOS Devices Not Configured for SIP
链接:http://www.cisco.com/warp/public/707/cisco-sa-20070131-sip.shtml
来源: XF
名称: cisco-sip-packet-dos(31990)
链接:http://xforce.iss.net/xforce/xfdb/31990
来源: BID
名称: 22330
链接:http://www.securityfocus.com/bid/22330
来源: www.cisco.com
链接:http://www.cisco.com/warp/public/707/cisco-air-20070131-sip.shtml
来源: SECUNIA
名称: 23978
链接:http://secunia.com/advisories/23978
来源: OVAL
名称: oval:org.mitre.oval:def:5138
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5138
来源: SECTRACK
名称: 1017575