|
Avviso Cisco per vulnerabilità IOS con voice service |
|
|
|
|
Scritto da Marco Longo
|
|
Venerdì 10 Agosto 2007 11:32 |
|
Sono state trovate multiple vulnerabilià nelle IOS cisco con servizi voice installati. I protocolli e le feature con problemi sono i seguenti:
-
Session Initiation Protocol (SIP): Con un pacchetto SIP malformato il device vulnerabile và in crash e permette l'esecuzione di codice arbitrario da remoto
-
Media Gateway Control Protocol (MGCP): Con un pacchetto MGCP malformato si può far crashare il servizio e così impedire l'instaurazione di nuove telefonate, l'unico modo di far ripartire il servizio è il riavvio del device
-
Signaling protocols H.323, H.254: Con un packet H.323 malformato si può far crashare il device vulnerabile
-
Real-time Transport Protocol (RTP): Un packet RTP malformato fà crashare il device vulnerabile
-
Facsimile reception: Inviandogli un packetto di grandi dimensioni il device crash
E' disponibile sul sito della Cisco la IOS aggiornata che risolve i bug
|