Grandstream GXV-3000 电话远程拒绝服务安全漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

GXV-3000是潮流科技(Grandstream)基于SIP和H.264标准的下一代高级IP视频电话。 GXV-3000在处理特定的消息序列时存在漏洞,远程攻击者可能利用此漏洞导致设备不可用。 如果向GXV-3000电话发送了以下两个消息序列的话,就会导致设备拒绝服务: X ----------------------- INVITE -------------------&gt; GXV-3000 X &lt;------------------ 100 Trying ----------------- GXV-3000 X &lt;--------------- 180 Ringing ------------------- GXV-3000 X ------------- 183 Session Progress -------&gt; GXV-3000 X &lt;-----------RTP - FLOW ------------------------ GXV-3000 Grandstream GXV-3000 1.0.1.7 Grandstream 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://www.grandstream.com" target="_blank">http://www.grandstream.com</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息