Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Denegación de Servicio en Open Phone Abstraction Library (CVE-2007-4924)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
08/10/2007
Última modificación:
09/04/2025

Descripción

Open Phone Abstraction Library (opal), como la usada en (1) Ekiga anterior a 2.0.10 y (2) OpenH323 anterior a 2.2.4, permite a atacantes remotos provocar una denegación de servicio (caída) mediante una cabecera Content-Length inválida en paquetes SIP del Protocolo de Inicio de Sesión (SIP, Session Initiation Protocol), lo cual provoca que el byte \0 sea escrito en una "dirección controlada por el atacante".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ekiga:ekiga:*:*:*:*:*:*:*:* 2.0.9 (incluyendo)
cpe:2.3:a:openh323_project:openh323:*:*:*:*:*:*:*:* 2.2.3 (incluyendo)


Referencias a soluciones, herramientas e información