ZoIPer < 2.24 細工された SIP INVITE リクエストのリモート DoS

medium Nessus プラグイン ID 48273

Language:

概要

リモート Windows ホストに、DoS 攻撃(サービス拒否攻撃)の影響を受けやすいアプリケーションがあります。

説明

バージョンによると、リモートホストにインストールされている VoIP ソフトウェア電話アプリケーションである Zoiper のインスタンスは、特別に細工された SIP パケットを受信する場合に、クラッシュすることがあります。

認証されていないリモートの攻撃者は、この問題を悪用して、正当なユーザーへのサービス拒否を引き起こすことができます。

ソリューション

問題に対処していると報告されているため、バージョン 2.24 以降にアップグレードしてください。

プラグインの詳細

深刻度: Medium

ID: 48273

ファイル名: zoiper_2_24.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/8/9

更新日: 2018/8/7

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.5

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

必要な KB アイテム: SMB/Registry/Enumerated

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/10/14

脆弱性公開日: 2009/10/14

参照情報

CVE: CVE-2009-3704

BID: 42214