赛迪网 > IT技术 网络管理 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Nokia N95手机取消INVITE消息拒绝服务漏洞

发布时间:2007.12.14 05:01     来源:绿盟科技    作者:kill

发布日期:2007-12-05

更新日期:2007-12-07

受影响系统:

Nokia N95 RM-159 V12.0.013

描述:

BUGTRAQ ID: 26726

Nokia N95是诺基亚推出的一款高端手机,支持SIP电话通讯。

N95手机的SIP电话客户端实现上存在漏洞,远程攻击者可能利用此漏洞导致手机的SIP功能不可用。

如果N95手机打开了SIP电话客户端,用户就可以发送两个不同的SIP对话,其中第一个初始了INVITE事件但立即关闭,然后当第二个事件初始正常的INVITE消息时就会导致手机变得没有响应。以下是消息序列示例:

X ------------------------- INVITE -----------------------> Nokiav12

X <---------------------- 100 Trying ---------------------- Nokiav12

X ------------------------- CANCEL -----------------------> Nokiav12

X <----------------- OK (to the Cancel) ------------------- Nokiav12

X <---------------- 487 Request Terminated ---------------- Nokiav12

--------新的对话--------

X ------------------------- INVITE -----------------------> Nokiav12

X <---------------------- 100 Trying ---------------------- Nokiav12

X <---------------------- 180 Trying ---------------------- Nokiav12

Nokia:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.nokia.com

(责任编辑:高爽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Skype skype4com URI处理器远程堆溢出漏洞 (12-13) · Balsa Fetch 命令远程栈缓冲区溢出漏洞 (12-12)
· Windows Live Messenger共享文件溢出漏洞 (12-12) · 绿盟科技协助思科查出产品严重安全漏洞 (12-12)
· Linux内核补丁曝出AMD旁路转换缓冲错误 (12-12) · 专家称CPU缺陷将导致RSA加密算法被破解 (12-12)
· 安全人员警告:媒体播放器成为热门攻击对象 (12-12) · 思科网络安全软件代理存在远程缓存溢出漏洞 (12-12)
· HP OpenView网络节点管理器CGI栈溢出漏洞 (12-12) · Cisco CiscoWorks登录页面跨站脚本执行漏洞 (12-12)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网站建设市场重新洗牌 一卡通引领革命潮流
· 北京加快信息化建设 医保一卡通年底前启动
· ERP案例分析 SaaS带来冲击 IT服务商面临挑战
· 通方期货CRM解决方案 房地产行业CRM解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统