Nortel IP Phone Surveillance Mode

admin 2023-12-12 15:57:57 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Nortel IP Phone Surveillance Mode

CVE编号

CVE-2007-5638

利用情况

暂无

补丁情况

N/A

披露时间

2007-10-24
漏洞描述
The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, and additional Nortel products from the IP Phone, Business Communications Manager (BCM), and other product lines, use only 65536 different values in the 32-bit ID number field of an RUDP datagram, which makes it easier for remote attackers to guess the RUDP ID and spoof messages. NOTE: this can be leveraged for an eavesdropping attack by sending many Open Audio Stream messages.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://osvdb.org/41770
http://secunia.com/advisories/27234
http://securityreason.com/securityalert/3272
http://www.csnc.ch/static/advisory/csnc/nortel_IP_phone_surveillance_mode_v1.0.txt
http://www.securityfocus.com/archive/1/482478/100/0/threaded
http://www.securityfocus.com/bid/26120
https://exchange.xforce.ibmcloud.com/vulnerabilities/37255
https://exchange.xforce.ibmcloud.com/vulnerabilities/42881
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 nortel business_communications_manager 1000 -
运行在以下环境
应用 nortel business_communications_manager 200 -
运行在以下环境
应用 nortel business_communications_manager 400 -
运行在以下环境
应用 nortel business_communications_manager 50 -
运行在以下环境
应用 nortel business_communications_manager 50a -
运行在以下环境
应用 nortel business_communications_manager 50e -
运行在以下环境
应用 nortel business_communications_manager srg200 -
运行在以下环境
应用 nortel business_communications_manager srg50 -
运行在以下环境
应用 nortel centrex_ip_client_manager * -
运行在以下环境
应用 nortel centrex_ip_element_manager * -
运行在以下环境
应用 nortel communications_server 1000e -
运行在以下环境
应用 nortel communications_server 1000m -
运行在以下环境
应用 nortel communications_server 1000s -
运行在以下环境
应用 nortel communications_server 2100 -
运行在以下环境
应用 nortel meridian_option_11c * -
运行在以下环境
应用 nortel meridian_option_51c * -
运行在以下环境
应用 nortel meridian_option_61c * -
运行在以下环境
应用 nortel meridian_option_81c * -
运行在以下环境
应用 nortel meridian_sl100 cs2100 -
运行在以下环境
应用 nortel mobile_voice_client_2050 * -
运行在以下环境
应用 nortel multimedia_communication_server_5100 * -
运行在以下环境
应用 nortel multimedia_communication_server_5200 * -
CVSS3评分 4.3
  • 攻击路径 网络
  • 攻击复杂度 N/A
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 无
  • 可用性 无
  • 保密性 部分地
  • 完整性 无
AV:N/AC:M/Au:N/C:P/I:N/A:N
CWE-ID 漏洞类型
CWE-200 信息暴露
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0