Security Lab

Раскрытие данных в продуктах Avaya DECT

Дата публикации:28.02.2009
Всего просмотров:2562
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Avaya ISDN DECT Solutions
Avaya IP DECT Solutions
Уязвимые версии:
Base Stations RFP 32 и 34
Cordless telephones 3701 и 3711
Avaya Mobility Manager (ADMM)
Base station RM617, RM717
Handset D3

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным.

Уязвимость существует из-за ошибки в DECT, которая позволяет злоумышленнику прослушать телефонные разговоры.

URL производителя: www.avaya.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://support.avaya.com/elmodocs2/security/ASA-2009-021.htm
https://dedected.org/trac/raw-attachment/wiki/25C3/talk-25c3.pdf