Nortel IP电话强制重新认证漏洞

admin 2023-12-12 15:57:50 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Nortel IP电话强制重新认证漏洞

CVE编号

CVE-2007-5640

利用情况

暂无

补丁情况

N/A

披露时间

2007-10-24
漏洞描述
The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, and additional Nortel products from the IP Phone, Business Communications Manager (BCM), Mobile Voice Client, and other product lines, allow remote attackers to block calls and force re-registration via a resume message to the Signaling Server that has a spoofed source IP address for the phone. NOTE: the attack is more disruptive if a new spoofed resume message is sent after each re-registration.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://osvdb.org/41772
http://secunia.com/advisories/27234
http://securityreason.com/securityalert/3274
http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&id=654641
http://www.csnc.ch/static/advisory/csnc/nortel_IP_phone_forced_re-authenticat...
http://www.securityfocus.com/archive/1/482481/100/0/threaded
http://www.securityfocus.com/bid/26124
https://exchange.xforce.ibmcloud.com/vulnerabilities/37254
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 nortel business_communications_manager 1000 -
运行在以下环境
应用 nortel business_communications_manager 200 -
运行在以下环境
应用 nortel business_communications_manager 400 -
运行在以下环境
应用 nortel business_communications_manager 50 -
运行在以下环境
应用 nortel business_communications_manager 50a -
运行在以下环境
应用 nortel business_communications_manager 50e -
运行在以下环境
应用 nortel business_communications_manager srg200 -
运行在以下环境
应用 nortel business_communications_manager srg50 -
运行在以下环境
应用 nortel centrex_ip_client_manager * -
运行在以下环境
应用 nortel centrex_ip_element_manager * -
运行在以下环境
应用 nortel communications_server 1000e -
运行在以下环境
应用 nortel communications_server 1000m -
运行在以下环境
应用 nortel communications_server 1000s -
运行在以下环境
应用 nortel communications_server 2100 -
运行在以下环境
应用 nortel meridian_option_11c * -
运行在以下环境
应用 nortel meridian_option_51c * -
运行在以下环境
应用 nortel meridian_option_61c * -
运行在以下环境
应用 nortel meridian_option_81c * -
运行在以下环境
应用 nortel meridian_sl100 cs2100 -
运行在以下环境
应用 nortel mobile_voice_client_2050 * -
运行在以下环境
应用 nortel multimedia_communication_server_5100 * -
运行在以下环境
应用 nortel multimedia_communication_server_5200 * -
CVSS3评分 7.1
  • 攻击路径 网络
  • 攻击复杂度 N/A
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 需要
  • 可用性 完全地
  • 保密性 无
  • 完整性 无
AV:N/AC:M/Au:N/C:N/I:N/A:C
CWE-ID 漏洞类型
NVD-CWE-noinfo
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0