首页 -> 安全研究

安全研究

安全漏洞
Nokia Object Exchange协议消息远程拒绝服务攻击漏洞

发布日期:2004-02-09
更新日期:2004-02-17

受影响系统:
Nokia Nokia 6310i
描述:
BUGTRAQ  ID: 9603
CVE(CAN) ID: CVE-2004-0143

Nokia 6310i是典型支持蓝牙和红外线连接的Nokia手机。这些连接方法支持对象交换协议来传输数据。

Nokia 6310i在处理部分OBEX协议时存在几个问题,远程攻击者可以利用这个漏洞对手机进行拒绝服务攻击。

通过发送各种非法OBEX消息给手机协议处理器,可导致触发拒绝服务攻击,这种攻击可以导致手机重设,中断任何操作等问题。

<*来源:Tim Hurman (alerts@pentest.co.uk
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107634788029065&w=2
*>

建议:
厂商补丁:

Nokia
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.nokia.com/nokia/0,,133,00.html

浏览次数:3365
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障