Cisco IOS SIP报文处理远程拒绝服务漏洞

漏洞信息详情

Cisco IOS SIP报文处理远程拒绝服务漏洞

漏洞简介

Cisco IOS是Cisco网络设备所使用的操作系统。

运行某些IOS版本且支持SIP服务的Cisco设备中存在漏洞,可能允许通过向TCP 5060端口或UDP 5060端口发送一系列特制的SIP报文导致设备重载。此外,即使没有配置SIP操作的话,某些支持SIP服务的IOS版本也可能处理SIP消息。如果要处理SIP消息IOS需要打开UDP 5060端口和TCP 5060端口进行监听。设备必须有开放的SIP端口才会受这个漏洞影响。没有监听TCP 5060或UDP 5060的设备不受漏洞影响。由于SIP使用UDP进行传输,因此可以伪造发送者的IP地址,这可能导致允许从可信任IP地址到这些端口通讯的ACL失效。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.cisco.com/warp/public/707/cisco-sa-20070131-sip.shtml

参考网址

来源: US-CERT

名称: VU#438176

链接:http://www.kb.cert.org/vuls/id/438176

来源: VUPEN

名称: ADV-2007-0428

链接:http://www.frsirt.com/english/advisories/2007/0428

来源: CISCO

名称: 20070131 SIP Packet Reloads IOS Devices Not Configured for SIP

链接:http://www.cisco.com/warp/public/707/cisco-sa-20070131-sip.shtml

来源: XF

名称: cisco-sip-packet-dos(31990)

链接:http://xforce.iss.net/xforce/xfdb/31990

来源: BID

名称: 22330

链接:http://www.securityfocus.com/bid/22330

来源: www.cisco.com

链接:http://www.cisco.com/warp/public/707/cisco-air-20070131-sip.shtml

来源: SECUNIA

名称: 23978

链接:http://secunia.com/advisories/23978

来源: OVAL

名称: oval:org.mitre.oval:def:5138

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5138

来源: SECTRACK

名称: 1017575

链接:http://securitytracker.com/id?1017575

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享