int(221)

Boletines de Vulnerabilidades


Vulnerabilidades en múltiples implementaciones de Session Initiation Protocol

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Networking
Software afectado Session Initiation Protocol

Descripción

Se han descubierto numerosas vulnerabilidades en las implementaciones del Protocolo de Inicio de Sesión (Session Initiation Protocol o SIP) de diversos proveedores.

El Protocolo de Inicio de Sesión es un protocolo de reciente desarrollo que se usa comúnmente en voz sobre IP (VoIP), telefonía por Internet, mensajería instantanea, y otras varias aplicaciones. Estas vulnerabilidades pueden permitir que un atacante logre obtener acceso privilegiado no autorizado o incluso provocar una denegación de servicio.

Solución



Actualización de software
Cisco Systems
http://www.cisco.com/warp/public/707/cisco-sa-20030221-protos.shtml
IPTel
http://www.iptel.org/ser/security/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

CERT® Advisory CA-2003-06 Multiple vulnerabilities in implementations of the Session Initiation Protocol (SIP)
http://www.cert.org/advisories/CA-2003-06.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-02-23
Ministerio de Defensa
CNI
CCN
CCN-CERT