Otkriveno je pet sigurnosnih ranjivosti vezanih uz Cisco Unified Communications Manager koje zlonamjernom korisniku omogućuju pokretanje napada uskraćivanja usluga.

Paket: Cisco Unified Communications Manager 4.x, Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Operacijski sustavi: Cisco Unified Communications Manager 4.x, Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2560, CVE-2011-2561, CVE-2011-2562, CVE-2011-2563, CVE-2011-2564
Izvorni ID preporuke: cisco-sa-20110824-cucm
Izvor: Cisco
 
Problem:
Sigurnosni propusti posljedica su neodgovarajućeg rukovanja ulaznim datotekama (SIP INVITE porukama i Service Advertisement Framework paketima) te pogrešaka u programskim komponentama ("Packet Capture Service" i konfiguracija "Media Termination Points").

Posljedica:
Svih pet uočenih nedostataka udaljeni napadač može iskoristiti za pokretanje napada uskraćivanja usluga (DoS).

Rješenje:
Kao rješenje problema preporučuje se instalacija najnovije inačice.


Izvorni tekst preporuke
Idi na vrh