7.8

CVE-2007-3349

The Aastra 9112i SIP Phone with firmware 1.4.0.1048 and boot version 1.1.0.10 allows remote attackers to (1) cause a denial of service (device freeze) via a malformed SIP message of a certain length or (2) cause a denial of service (continuous ring) via a malformed SIP message of a certain other length.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Aastra Telecom9112i Sip Phone Version1.4.0.1048 Update1.1.0.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.92% 0.772
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/37496
http://secunia.com/advisories/25806
http://www.securityfocus.com/bid/24537
Patch
http://www.sipera.com/index.php?action=resources%2Cthreat_advisory&tid=277&
http://www.vupen.com/english/advisories/2007/2318
https://exchange.xforce.ibmcloud.com/vulnerabilities/35060