漏洞信息详情
AOL Instant Messenger SIP INVITE消息远程拒绝服务漏洞
- CNNVD编号:CNNVD-200706-367
- 危害等级: 高危
- CVE编号:
CVE-2007-3350
- 漏洞类型:
其他
- 发布时间:
2007-06-22
- 威胁类型:
远程
- 更新时间:
2007-06-25
- 厂 商:
microsoft - 漏洞来源:
Sipera VIPER Lab※ … -
漏洞简介
AOL Instant Messenger是一款在线即时聊天工具。
AIM处理畸形SIP消息时存在漏洞,远程攻击者可能利用此漏洞导致AIM崩溃。
AIM所使用的SIP协议栈没有正确地验证SIP消息。如果远程攻击者发送了带有畸形首部值的SIP INVITE消息的话,就会导致AOL Instant Messenger崩溃。
参考网址
来源: MISC
链接:http://www.sipera.com/index.php?action=resources,threat_advisory&tid=293&
来源: BID
名称: 24533
链接:http://www.securityfocus.com/bid/24533
来源: OSVDB
名称: 38562
来源: XF
名称: aol-siprequest-dos(35068)
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END