Linksys SPA941 \377字符拒绝服务漏洞

漏洞信息详情

Linksys SPA941 \377字符拒绝服务漏洞

漏洞简介

Linksys SPA941是一款2线或4线的IP电话。

Linksys SPA941在处理畸形消息时存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致设备重启。Linksys SPA941电话没有正确地处理SIP消息中的\377字符,如果攻击者在发送消息的FROM头中任意部分包含有上述字符的话,就可能导致电话重启;如果字符位于其他位置的话就可能修改电话所生成回复消息的内容。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.linksys.com

参考网址

来源: BID

名称: 23619

链接:http://www.securityfocus.com/bid/23619

来源: MILW0RM

名称: 3792

链接:http://www.milw0rm.com/exploits/3792

来源: MILW0RM

名称: 3791

链接:http://www.milw0rm.com/exploits/3791

来源: XF

名称: linksys-spa941-sip-dos(33856)

链接:http://xforce.iss.net/xforce/xfdb/33856

来源: SECTRACK

名称: 1017957

链接:http://www.securitytracker.com/id?1017957

来源: VUPEN

名称: ADV-2007-1532

链接:http://www.frsirt.com/english/advisories/2007/1532

来源: SECUNIA

名称: 25031

链接:http://secunia.com/advisories/25031

来源: FULLDISC

名称: 20070424 Linksys SPA941 remote DOS with \377 character

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-April/053959.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享