CH azonosító
CH-3988Angol cím
Office Intercom SIP INVITE "Content-Length" Denial of ServiceFelfedezés dátuma
2010.11.27.Súlyosság
KözepesÖsszefoglaló
Az Office Intercom egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a SIP INVITE üzenetek feldolgozási hibája okozza, ami kihasználható a feldolgozás összeomlásának előidézésére a “Content-Length” fejlécben megadott túl nagy értékkel.
A sérülékenységet az 5.10. verzióban igazolták. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható hostokhoz engedélyezze a hozzáférést, pl. hozzáférést szabályozó lista (ACL) alkalmazásával.