Vulnerabilidad en Denegación de Servicio en el adaptador telefónico Vonage Motorola VT 2142-VD (CVE-2007-5791)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
01/11/2007
Última modificación:
09/04/2025
Descripción
El adaptador telefónico Vonage Motorola VT 2142-VD no verifica adecuadamente que un mensaje SIP INVITE fue originado desde un servidor legítimo, lo cual permite a atacantes remotos enviar mensajes INVITE falsificados, como ha sido demostrado mediante una inundación de mensajes que provoca una denegación de servicio, y mediante llamadas telefónicas con contenido malicioso.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:vonage:motorola_phone_adapter_vt2142-vd:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/38524
- http://osvdb.org/38525
- http://secunia.com/advisories/27380
- http://www.securityfocus.com/bid/26129
- http://www.sipera.com/index.php?action=resources%2Cthreat_advisory&tid=357
- http://www.sipera.com/index.php?action=resources%2Cthreat_advisory&tid=360
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37416
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37420
- http://osvdb.org/38524
- http://osvdb.org/38525
- http://secunia.com/advisories/27380
- http://www.securityfocus.com/bid/26129
- http://www.sipera.com/index.php?action=resources%2Cthreat_advisory&tid=357
- http://www.sipera.com/index.php?action=resources%2Cthreat_advisory&tid=360
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37416
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37420



