|
信息提供: |
安全公告(或线索)提供热线:51cto.editor@gmail.com |
|
漏洞类别: |
设计漏洞 |
|
攻击类型: |
本地攻击 |
|
发布日期: |
2005-01-16 |
|
更新日期: |
2005-01-16 |
|
受影响系统: |
Cisco IP Phone 7940 Cisco IP Phones 7960 |
|
安全系统: |
无 |
|
漏洞报告人: |
Knud Erik Hjgaard |
|
漏洞描述: |
Secunia Advisory: SA18479 Cisco IP Phones SYN流程序重载漏洞 已经报道了在Cisco 7940和7960 IP Phones中的漏洞,可被恶意攻击者利用引起系统拒绝服务。 漏洞的发生是由于在IP堆栈中的一个错误,可被利用通过发送SYN流到任意端口引起IP Phone重载。 |
|
测试方法: |
无 |
|
解决方法: |
升级到固件7.1(1)或更新的版本,可以执行载入控制避免程序重载。
|
(责任编辑:zhaohb)