Avaya 4602SW电话接受随机IP地址SIP请求漏洞

漏洞信息详情

Avaya 4602SW电话接受随机IP地址SIP请求漏洞

漏洞简介

Avaya 4602SW是一款交换机用的IP电话机。

Avaya 4602SW在处理随机的SIP INVITE请求时存在漏洞,远程攻击者可能利用此漏洞向设备发送恶意消息。

在通过SIP注册服务器注册后4602SW电话接受随机IP地址的SIP INVITE请求,这允许远程攻击者绕过服务器所设置的安全机制,直接向电话发送恶意消息。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

AVAYA

—–

http://support.avaya.com/security/

参考网址

来源: MISC

链接:http://www.sipera.com/index.php?action=resources,threat_advisory&tid=300&

来源: BID

名称: 24544

链接:http://www.securityfocus.com/bid/24544

来源: support.avaya.com

链接:http://support.avaya.com/elmodocs2/security/ASA-2007-263.htm

来源: SECUNIA

名称: 25747

链接:http://secunia.com/advisories/25747

来源: OSVDB

名称: 38116

链接:http://osvdb.org/38116

来源: XF

名称: avaya-sipinvite-security-bypass(34971)

链接:http://xforce.iss.net/xforce/xfdb/34971

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享