Otkriven je sigurnosni propust u programskoj podršci uređaja Cisco TelePresence C Series Endpoints, E/EX Personal Video units i MXP Series Codecs. Potencijalni ga napadač može iskoristiti za pokretanje napada uskraćivanja usluga.

Paket: Cisco E/EX Personal Video unit , Cisco TelePresence C Series Endpoints , Cisco TelePresence MXP Series Codecs
Operacijski sustavi: Cisco E/EX Personal Video unit , Cisco TelePresence C Series Endpoints
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2577
Izvorni ID preporuke: cisco-sa-20110831-tandberg
Izvor: Cisco
 
Problem:
Sigurnosni propust posljedica je neodgovarajućeg rukovanja dolaznim SIP (eng. Session Initiation Protocol) paketima poslanih na priključke (eng. port) 5060 ili 5061. Nedostatak nastaje kod uređaja koji koriste inačicu softvera stariju od TC4.0.0 ili F9.1.

Posljedica:
Uspješnim iskorištavanjem uočene ranjivosti udaljeni napadač može pokrenuti napad uskraćivanja usluge.

Rješenje:
Uočeni problem rješava se primjenom odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh