NokiaS60系列手机畸形短信/彩信远程拒绝服务漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-01-07
NokiaS60系列手机畸形短信/彩信远程拒绝服务漏洞 受影响系统:
Nokia S60 3.1
Nokia S60 3.0
Nokia S60 2.8
Nokia S60 2.6

描述:
Nokia S60系列是运行symbian平台的智能手机

3GPP TS 23.040标准中规定了通过短信发送邮件的方法。邮件短信的最基本形式以MT-SMS或MO-SMS开始,之后为空格,最后为消息正文。短信消息的TP协议标识符必须设置为Internet Electronic Mail(值为50/0x32)。

但上述标准没有规定手机接收到短信后如何显示。在S60 2.6之前版本,Series60设备按原样显示消息;从S60 2.6开始,如果消息中包含有可能为邮件地址的发送地址(如包含有@字符)的话,就只会显示消息的发送者而不是TP来源地址。这时如果邮件消息大于32个字符,Series60设备就无法显示消息或说明收到了消息。尤其是对于S60 2.6和3.0版本,之后也无法接收到任何短信消息,必须通过将设备重置为出厂状态(输入*#7370#)才能恢复。

厂商补丁:


目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.nokia.com