U radu paketa Cisco Intercompany Media Engine otkrivene su dvije ranjivosti koje neovlaštenim napadačima omogućuju pokretanje napada uskraćivanja usluga.

Paket: Cisco Intercompany Media Engine 8.x
Operacijski sustavi: Cisco Intercompany Media Engine
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2563, CVE-2011-2564
Izvorni ID preporuke: cisco-sa-20110824-ime
Izvor: Cisco
 
Problem:
Obje ranjivosti posljedica su neadekvatnog rukovanja "Service Advertisement Framework" (SAF) paketima.

Posljedica:
Udaljeni napadač uočene ranjivosti može iskoristiti za pokretanje napada uskraćivanja usluga slanjem posebno oblikovanih SAF paketa.

Rješenje:
Svim korisnicima savjetuje se primjena objavljene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh