FrSIRT - Cisco IOS Voice Service Session Initiated Protocol Denial of Service Vulnerability / Exploit

CiscoIOSにおいて、今度は、VoIP関連でSIPの脆弱性が存在してDoSを受けるそうです。SIPを設定していないと有効にならないみたいですね(Port5060)

Une vulnerabilite a ete identifiee dans Cisco IOS, elle pourrait etre exploitee par des attaquants distants afin de causer un deni de service. Ce probleme resulte d'une erreur presente au niveau du traitement de certains paquets malformes envoyes vers le port 5060 d'un peripherique supportant le service voix mais non-configure pour le protocole SIP, ce qui pourrait etre exploite afin d'alterer le fonctionnement d'un systeme vulnerable.