Linksys SPA941 \377字符拒绝服务漏洞 CVE-2007-2270 CNNVD-200704-509

7.8 AV AC AU C I A
发布: 2007-04-25
修订: 2017-10-11

Linksys SPA941是一款2线或4线的IP电话。 Linksys SPA941在处理畸形消息时存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致设备重启。Linksys SPA941电话没有正确地处理SIP消息中的\377字符,如果攻击者在发送消息的FROM头中任意部分包含有上述字符的话,就可能导致电话重启;如果字符位于其他位置的话就可能修改电话所生成回复消息的内容。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息