Security Lab

DoS SMS сообщениями против телефонов Nokia 6210

Дата публикации:26.02.2003
Всего просмотров:1455
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Сотовые телефоны Nokia 6210 поддерживают использование vCard расширения в SMS. VCards – обычные вложения, используемые для того, чтобы менять информацию адресной книги между сторонами, которые поддерживают RFC2426 (http://www.faqs.org/rfcs/rfc2426.html).

Обнаруженная уязвимость позволяет атакующему посылать злонамеренный vCard телефону, который приведет к нарушению работы трубки одним из трех способов. Как сообщается, уязвимости разработчик мог легко обнаружить даже при поверхностной проверки исходного кода программного обеспечения.

Уязвимость форматной строки присутствует при обработке Multi- Part vCards. Когда телефон получает vCard поля, содержащие множественные символы строк формата, работа телефона нарушиться одним из трех способов:

  • SMS Receiver обработчик перестанет работать
  • Телефон заблокируется, требуя удалить батарею
  • Телефон автоматически перезапустится
Уязвимость обнаружена в Nokia 6210 с прошивкой версии 05.27 и ниже
Ссылки: Nokia 6210 DoS SMS Issue