Contador estandar

21. Marzo 2007

Terminales IP de Cisco vulnerables a ataques DoS

Se ha encontrado una vulnerabilidad en Cisco IP Phone 7940 y 7960 que
puede ser aprovechada por atacantes para provocar una denegación de
servicio.

El
fallo se debe a un error en el manejo de ciertos mensajes INVITE del
protocolo SIP. Esto puede ser aprovechado para hacer que el dispositivo
se reinicie si se envía un mensaje especialmente manipulado con el
campo sipURI mal formado.

La vulnerabilidad se ha confirmado en el firmware POS3-07-4-00.

Se
recomienda actualizar el firmware a la versión POS8-6-0 o posterior
desde: http://www.cisco.com/pcgi-bin/tablebuild.pl/sip-ip-phone7960

Vía: http://www.hispasec.com/unaaldia/3069



Deja tu comentario


*
To prove you're a person (not a spam script), type the security word shown in the picture. Click on the picture to hear an audio file of the word.
Click to hear an audio file of the anti-spam word