SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco IP Phone 7940 SIP Message Sequence : Déni de Service
21/08/2007 10H18 Référence Secunia : SA26547 Date de publication : 2007-08-21
Risque : Non Critique. Niveau 2 sur 5. Impact : DoS Lieu : A distance
Solutions :
Non corrigée
Produit :
Cisco IP Phone 7940
Description :
L'équipe de recherche Madynes de l'INRIA Lorraine a rapporté quelques vulnérabilités dans le téléphone IP Cisco 7940, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
Les vulnérabilités sont causées du fait d'erreurs dans l'interprétation de certaines séquences de messages SIP. Elles pourraient être exploitées à redémarrer le matériel en envoyant une série de messages SIP spécialement conçus.
Les vulnérabilités sont rapportées dans la version du firmware POS3-08-6-00.
Solutions :
Use seulement dans un environnement réseau de confiance.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.