目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1110 CNY

100%

CVE-2007-3444— BlackBerry 7270手机SIP INVITE消息From字段格式串处理漏洞

EPSS 2.05% · P84
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-3444の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Research in Motion BlackBerry 7270 with 4.0 SP1 Bundle 83 allows remote attackers to cause a denial of service (blocked call reception) via a malformed SIP invite message, possibly related to multiple format string specifiers in the From field, a spoofed source IP address, and limitations of the function stack frame.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
BlackBerry 7270手机SIP INVITE消息From字段格式串处理漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
BlackBerry 7270是一款完全兼容802.11b标准的无线手机。 BlackBerry 7270手机的SIP协议实现上存在漏洞,远程攻击者可能利用此漏洞导致设备拒绝服务。 运行在BlackBerry设备软件4.0 SP1 Bundle 83及更早版本上的BlackBerry 7270手机没有正确实现SIP协议,如果向手机所发送的畸形SIP INVITE消息中的From字段包含有大量格式串参数且源IP地址伪造为SIP INVITE消息的IP地址的话,就可能导致覆盖函数栈帧。当BlackBerry电
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-3444の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-3444のインテリジェンス情報

登录查看更多情报信息。

CVE-2007-3444 厂商安全公告 (5)

CVE-2007-3444 其他参考 (1)

Same Patch Batch · n/a · 2007-06-27 · 53 CVEs total

CVE-2007-3439Snom-320 SIP电话远程非授权访问信息泄露漏洞
CVE-2007-3455Trend Micro OfficeScan CGI模块栈溢出及绕过认证漏洞
CVE-2007-3454Trend Micro OfficeScan CGI模块栈溢出及绕过认证漏洞
CVE-2007-34496ALBlog Member.PHP SQL注入漏洞
CVE-2007-3452eDocStore essentials/minutes/doc.php SQL注入漏洞
CVE-2007-34516ALBlog admin/index.php 远程文件包含漏洞
CVE-2007-34506ALBlog member.php SQL注入漏洞
CVE-2007-3453Papoo SelmenuID Parameter SQL注入漏洞
CVE-2007-3441Aastra 9112i SIP Phone格式化字符串漏洞
CVE-2007-3440Snom-320 SIP电话远程非授权拨号漏洞
CVE-2007-3442Motion BlackBerry 4.0 SP1 Bundle Research 格式化字符串漏洞
CVE-2007-3438Nortel PC Client SIP Soft Phone 缓冲区溢出漏洞
CVE-2007-3437Windows XP AOL Instant Messenger 拒绝服务攻击
CVE-2007-3436Windows XP Microsoft MSN Messenger拒绝服务攻击漏洞
CVE-2007-3435BarCode ActiveX控件BarcodeAx.dll远程栈缓冲区溢出漏洞
CVE-2007-3434Pharmacy System index.php 远程攻击漏洞
CVE-2007-3433Pharmacy System Index.PHP SQL注入漏洞
CVE-2007-3432Pluxml admin/images.php 未限制文件上传漏洞
CVE-2007-3431Valerio Capello Dagger -Cutting Edge r23jan200 cal.func.php 远程文件包含漏洞
CVE-2007-3430Simple Invoices Index.PHP SQL注入漏洞

Showing 20 of 53 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-3444へのコメント

まだコメントはありません


コメントを残す