Security Lab

Отказ в обслуживании в Nortel Communication Server

Дата публикации:30.06.2008
Всего просмотров:1697
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Nortel Communication Server 1000
Уязвимые версии: Nortel Communication Server 1000 версии 4.5, 5.0 и 5.5

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки в Signaling Server при обработке некоторых команд, отправленных через ELAN (Embedded LAN). Удаленный пользователь может с помощью слишком длинной команды произвести DoS атаку.

URL производителя: www.nortelnetworks.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&id=738892
http://www.voipshield.com/research-details.php?id=59