漏洞信息详情
Linksys SPA941 \377字符拒绝服务漏洞
- CNNVD编号:CNNVD-200704-509
- 危害等级: 高危
- CVE编号:
CVE-2007-2270
- 漏洞类型:
其他
- 发布时间:
2007-04-25
- 威胁类型:
远程
- 更新时间:
2007-04-26
- 厂 商:
linksys - 漏洞来源:
Radu State state@… -
漏洞简介
Linksys SPA941是一款2线或4线的IP电话。
Linksys SPA941在处理畸形消息时存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致设备重启。Linksys SPA941电话没有正确地处理SIP消息中的\377字符,如果攻击者在发送消息的FROM头中任意部分包含有上述字符的话,就可能导致电话重启;如果字符位于其他位置的话就可能修改电话所生成回复消息的内容。
参考网址
来源: BID
名称: 23619
链接:http://www.securityfocus.com/bid/23619
来源: MILW0RM
名称: 3792
链接:http://www.milw0rm.com/exploits/3792
来源: MILW0RM
名称: 3791
链接:http://www.milw0rm.com/exploits/3791
来源: XF
名称: linksys-spa941-sip-dos(33856)
链接:http://xforce.iss.net/xforce/xfdb/33856
来源: SECTRACK
名称: 1017957
链接:http://www.securitytracker.com/id?1017957
来源: VUPEN
名称: ADV-2007-1532
链接:http://www.frsirt.com/english/advisories/2007/1532
来源: SECUNIA
名称: 25031
链接:http://secunia.com/advisories/25031
来源: FULLDISC
名称: 20070424 Linksys SPA941 remote DOS with \377 character
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-April/053959.html