Siemens Mobile Phones %IMG_NAME远程拒绝服务攻击漏洞 CVE-2003-1464 CNNVD-200312-197

7.8 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

西门子45系列手机存在漏洞。 西门子45系列手机对短消息图象附件处理存在问题,远程程攻击者可以利用这个漏洞发送畸形短消息对目标用户手机进行拒绝服务攻击。 由于对SMS消息中包含的超大图象名缺少正确的边界缓冲区检查,攻击者如果使用的图象名称为\'\'\\% 157字符\'\'的短消息提交给目标用户,45系列西门子手机就会挂起。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息