安全研究

安全漏洞
Cisco 7900 Series VoIP电话ARP欺骗远程拒绝服务攻击漏洞

发布日期:2003-08-12
更新日期:2003-08-19

受影响系统:
Cisco VoIP Phone CP-7960 3.2
Cisco VoIP Phone CP-7960 3.1
Cisco VoIP Phone CP-7960 3.0
Cisco VoIP Phone CP-7940 3.2
Cisco VoIP Phone CP-7940 3.1
Cisco VoIP Phone CP-7940 3.0
Cisco VoIP Phone CP-7910 3.2
Cisco VoIP Phone CP-7910 3.1
Cisco VoIP Phone CP-7910 3.0
描述:
BUGTRAQ  ID: 8398

Cisco 7900系列是IP电话支持设备系列。

Cisco 7900系列对伪造ARP消息处理不正确,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击,或者通过"中间人"授权截获数据包等攻击。

目前没有详细漏洞细节提供。

<*来源:Wil Allsopp (advisories@securetest.com
  *>

建议:
厂商补丁:

Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cisco.com/en/US/products/hw/phones/ps379/index.html

浏览次数:3166
严重程度:10(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障