Office Intercom SIP INVITE “Content-Length” szolgáltatás megtagadás sérülékenység

CH azonosító

CH-3988

Angol cím

Office Intercom SIP INVITE "Content-Length" Denial of Service

Felfedezés dátuma

2010.11.27.

Súlyosság

Közepes

Érintett rendszerek

NCH Software
Office Intercom

Érintett verziók

Office Intercom 5.x

Összefoglaló

Az Office Intercom egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.

Leírás

A sérülékenységet a SIP INVITE üzenetek feldolgozási hibája okozza, ami kihasználható a feldolgozás összeomlásának előidézésére a “Content-Length” fejlécben megadott túl nagy értékkel.

A sérülékenységet az 5.10. verzióban igazolták. Más verziók is érintettek lehetnek.

Megoldás

Csak megbízható hostokhoz engedélyezze a hozzáférést, pl. hozzáférést szabályozó lista (ACL) alkalmazásával.

Hivatkozások

SECUNIA 42335


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »