IP Phone シリーズの Nortel 製品における物理的に盗聴される脆弱性
タイトル IP Phone シリーズの Nortel 製品における物理的に盗聴される脆弱性
概要

IP Phone シリーズの Nortel UNIStim IP Softphone 2050、IP Phone 1140E、および Business Communications Manager (BCM) およびその他の製品ラインには、物理的に盗聴される脆弱性が存在します。

想定される影響 "監視モード" を有効にする Open Audio Stream メッセージを介して、物理的に盗聴される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2007年10月23日0:00
登録日 2012年9月25日16:59
最終更新日 2012年9月25日16:59
CVSS2.0 : 警告
スコア 4.3
ベクター AV:N/AC:M/Au:N/C:P/I:N/A:N
影響を受けるシステム
Nortel Networks
business communications manager 
centrex ip client manager 
centrex ip element manager 
meridian option 11c 
meridian option 51c 
meridian option 61c 
meridian option 81c 
meridian sl100 cs2100
mobile voice client 2050 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-5637
概要

The Nortel UNIStim IP Softphone 2050, IP Phone 1140E, and additional Nortel products from the IP Phone, Business Communications Manager (BCM), and other product lines allow remote attackers to eavesdrop on the physical environment via an Open Audio Stream message that enables "surveillance mode." NOTE: issues relating to a small ID number space can be leveraged to make this attack easier.

公表日 2007年10月24日2:46
登録日 2021年1月29日14:22
最終更新日 2018年10月16日6:45
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:nortel:business_communications_manager:50:*:*:*:*:*:*:*
cpe:2.3:a:nortel:business_communications_manager:50a:*:*:*:*:*:*:*
cpe:2.3:a:nortel:business_communications_manager:50e:*:*:*:*:*:*:*
cpe:2.3:a:nortel:business_communications_manager:200:*:*:*:*:*:*:*
cpe:2.3:a:nortel:business_communications_manager:400:*:*:*:*:*:*:*
cpe:2.3:a:nortel:business_communications_manager:1000:*:*:*:*:*:*:*
cpe:2.3:a:nortel:business_communications_manager:srg50:*:*:*:*:*:*:*
cpe:2.3:a:nortel:business_communications_manager:srg200:*:*:*:*:*:*:*
cpe:2.3:a:nortel:centrex_ip_client_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:nortel:centrex_ip_element_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:nortel:meridian_option_11c:*:*:*:*:*:*:*:*
cpe:2.3:a:nortel:meridian_option_51c:*:*:*:*:*:*:*:*
cpe:2.3:a:nortel:meridian_option_61c:*:*:*:*:*:*:*:*
cpe:2.3:a:nortel:meridian_option_81c:*:*:*:*:*:*:*:*
cpe:2.3:a:nortel:meridian_sl100:cs2100:*:*:*:*:*:*:*
cpe:2.3:a:nortel:mobile_voice_client_2050:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧