Otkrivena je sigurnosna ranjivost vezana uz Cisco Unified Communications Manager koja može rezultirati udaljenim izvođenjem DoS napada.

Paket: Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Operacijski sustavi: Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje memorijom
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2072
Izvorni ID preporuke: cisco-sa-20110928-cucm
Izvor: Cisco
 
Problem:
Ranjivost se očituje kao curenje memorije pri obradi posebno oblikovanih SIP (eng. Session Initiation Protocol) poruka poslanih na TCP i UDP priključke 5060 i 5061.

Posljedica:
Udaljeni napadač može slanjem posebno oblikovanih SIP poruka uzrokovati DoS (eng. Denial of Service) napad.

Rješenje:
Korisnicima se savjetuje korištenje ispravljenih inačica u kojima je otklonjena opisana ranjivost.


Izvorni tekst preporuke
Idi na vrh