spacer.png, 0 kB
Almaweb cerca collaboratori, chiunque è interessato mi contatti

spacer.png, 0 kB
spacer.png, 0 kB
Avviso Cisco per vulnerabilità IOS con voice service PDF Stampa E-mail
Scritto da Marco Longo   
Venerdì 10 Agosto 2007 11:32

Sono state trovate multiple vulnerabilià nelle IOS cisco con servizi voice installati. I protocolli e le feature con problemi sono i seguenti:

 

  • Session Initiation Protocol (SIP): Con un pacchetto SIP malformato il device vulnerabile và in crash e permette l'esecuzione di codice arbitrario da remoto
  • Media Gateway Control Protocol (MGCP): Con un pacchetto MGCP malformato si può far crashare il  servizio e così impedire l'instaurazione di nuove telefonate, l'unico modo di far ripartire il servizio è il riavvio del device
  • Signaling protocols H.323, H.254: Con un packet H.323 malformato si può far crashare il device vulnerabile
  • Real-time Transport Protocol (RTP): Un packet RTP  malformato fà crashare il device vulnerabile
  • Facsimile reception: Inviandogli un packetto di grandi dimensioni il device crash


E' disponibile sul sito della Cisco la IOS aggiornata che risolve i bug

 
spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB