Grandstream GXV-3000电话远程拒绝服务漏洞

admin 2022-07-12 05:43:23 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Grandstream GXV-3000电话远程拒绝服务漏洞

  • CNNVD编号:CNNVD-200708-394
  • 危害等级: 中危
  • CVE编号: CVE-2007-4498
  • 漏洞类型: 设计错误
  • 发布时间: 2007-08-23
  • 威胁类型: 远程
  • 更新时间: 2007-08-27
  • 厂        商: grandstream
  • 漏洞来源: Radu State※ state@...

漏洞简介

\"GXV-3000是潮流科技(Grandstream)基于SIP和H.264标准的下一代高级IP视频电话。

GXV-3000在处理特定的消息序列时存在漏洞,远程攻击者可能利用此漏洞导致设备不可用。

如果向GXV-3000电话发送了以下两个消息序列的话,就会导致设备拒绝服务:

X ----------------------- INVITE -------------------> GXV-3000

X <------------------ 100 Trying ----------------- GXV-3000

X <--------------- 180 Ringing ------------------- GXV-3000

X ------------- 183 Session Progress -------> GXV-3000

X <-----------RTP - FLOW ------------------------ GXV-3000

\"

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.grandstream.com

参考网址

来源: XF

名称: sipphone-sip-dos(36170)

链接:http://xforce.iss.net/xforce/xfdb/36170

来源: BID

名称: 25399

链接:http://www.securityfocus.com/bid/25399

来源: OSVDB

名称: 40185

链接:http://osvdb.org/40185

来源: FULLDISC

名称: 20070822 Remote eavesdropping with SIP Phone GXV-3000

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2007-August/065417.HTML

来源: SECTRACK

名称: 1018598

链接:http://www.securitytracker.com/id?1018598

来源: VUPEN

名称: ADV-2007-2970

链接:http://www.frsirt.com/english/advisories/2007/2970

来源: SREASON

名称: 3059

链接:http://securityreason.com/securityalert/3059

来源: SECUNIA

名称: 26568

链接:http://secunia.com/advisories/26568

受影响实体

  • Grandstream Sip_phone:Gxv-3000:1.0.0.6_loader  
  • Grandstream Sip_phone:Gxv-3000:1.0.1.7_firmware  
  • Grandstream Sip_phone:Gxv-3000:1.0.0.18_boot  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0