RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2003-06

Múltiplas Vulnerabilidades em Implementações do SIP

[CERT/CC, 21.02.2003, revisão 01]


O CAIS está repassando o alerta divulgado pelo CERT/CC, CERT Advisory CA-2003-06 Multiple vulnerabilities in implementations of the Session Initiation Protocol (SIP), tratando da identificação de vulnerabilidades em implementações do SIP, Session Initiation Protocol. A exploração de tais vulnerabilidades pode permitir a um atacante: executar código arbitrário, causar instabilidade ou ainda, denial of service no sistema.

O Session Initiation Protocol (SIP) é um protocolo usado em aplicações de voz sobre IP (VoIP), telefonia em Internet, mensagens instantâneas, dentre outras. Maiores informações sobre SIP podem ser encontradas em:

. http://www.ietf.org/rfc/rfc3261.txt
. http://www.ietf.org/html.charters/sip-charter.html

Sistemas afetados:

Grande parte de produtos com SIP estão afetados, porém nem todas as implementações do protocolo o são. Uma lista de sistemas afetados pode ser encontrada no Apêndice A do alerta em anexo.

Correções disponíveis:

Para corrigir o problema, devem ser aplicados os patches recomendados de acordo com as orientações do fabricante, como consta no Apêndice A do alerta em anexo.

Maiores informações:

. http://www.cert.org/advisories/CA-2003-06.html
. http://www.kb.cert.org/vuls/id/528719
. http://www.ee.oulu.fi/research/ouspg/protos/testing/c07/sip/

O CAIS recomenda aos administradores que verifiquem se seus sistemas estão vulneráveis, procedendo com as atualizações conforme orientação do fabricante.



Centro de Atendimento a Incidentes de Segurança


Referências:

Cert Advisory CA-2003-06

CA200306.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais