|
中华网络安全联盟 来源:奇趣 时间:2007-10-27 16:25:23
发布日期:2007-10-18 更新日期:2007-10-24
受影响系统:Nortel Networks IP Softphone 2050
Nortel Networks IP Phone 200x
Nortel Networks IP Phone 1150E
Nortel Networks IP Phone 1140E
Nortel Networks IP Phone 1120E
Nortel Networks IP Phone 1110
Nortel Networks WLAN Handset 6140
Nortel Networks WLAN Handset 6120
Nortel Networks WLAN Handset 2212
Nortel Networks WLAN Handset 2211
Nortel Networks WLAN Handset 2210
Nortel Networks Mobile Voice Client 2050
Nortel Networks IP Audio Conference Phone 2033 描述:
BUGTRAQ ID: 26122
Nortel IP Phone 1140E是一款多线路的桌面IP电话。
Nortel IP Phone 1140E在处理畸形报文时存在漏洞,远程攻击者可能利用此漏洞导致设备不可用。
如果远程攻击者向IP Phone 1140E等Nortel的IP电话设备发送了带有伪造服务器源址的有效UNIStim “Mute/UnMute”消息的话,就可能导致IP电话处于离线状态。
<*来源:Cyrill Brunschwiler (cyrill.brunschwiler@csnc.ch)
Daniel Stirnimann (daniel.stirnimann@csnc.ch)
链接:http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2007/42/022873-01.pdf
http://marc.info/?l=bugtraq&m=119272478804066&w=2
*>
建议:
厂商补丁:
Nortel Networks
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.nortelnetworks.com/index.html |