|
 |
|
Grandstream HandyTone HT488 mehrere Denial of Service
|
|
|
|
|
Secunia Advisory:
|
SA27401
|
|
|
Herausgegeben:
|
2007-10-26
|
|
Last Update:
|
2007-11-02
|
|
|
Gefahrenstufe:
|

Mittelgradig kritisch
|
|
Auswirkung:
|
DoS
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Nicht gepatcht
|
|
| OS: | Grandstream HandyTone HT488
|
|
| | CVE reference: | CVE-2007-5788 (Secunia mirror) CVE-2007-5789 (Secunia mirror)
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beschreibung: Sipera VIPER Lab hat einige Sicherheitslücken in Grandstream HandyTone HT488 gemeldet, die böswillige Personen ausnutzen können, um einen DoS (Denial of Service) zu verursachen.
1) Ein Begrenzungsfehler existiert in der Verarbeitung von SIP-Nachrichten. Dies kann ausgenutzt werden, um einen Pufferüberlauf zu verursachen, indem man eine speziell präparierte INVITE-Nachricht sendet.
2) Ein Fehler existiert in der Implementierung des IP-Stacks und kann ausgenutzt werden, um das Gerät durch das Senden einer hohen Anzahl fragmentierter IP-Pakete an den Port 5060 zum Absturz zu bringen.
Lösung: Verwenden Sie das Gerät nur in vertrauenswürdigen Netzwerkumgebungen.
Gemeldet und/oder entdeckt von: Sipera VIPER Lab
Änderungen: 2007-11-02: CVE-Referenz hinzugefügt.
Original Advisory: 1) http://www.sipera.com/index.php?action=resources,threat_advisory&tid=361
2) http://www.sipera.com/index.php?action=resources,threat_advisory&tid=362
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|