Uočena su tri sigurnosna nedostatka u implementaciji SIP protokola, a koja se mogu iskoristiti za udaljeno izvođenje DoS napada.

Paket: Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Operacijski sustavi: Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Kritičnost: 6.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0939, CVE-2011-3275, CVE-2011-2072
Izvorni ID preporuke: cisco-sa-20110928-sip
Izvor: Cisco
 
Problem:
Sva tri nedostatka su povezana s nepravilnom obradom određenih SIP (eng. Session Initiation Protocol) poruka.

Posljedica:
Slanjem posebno oblikovanih SIP poruka, udaljeni napadač može izvesti DoS napad.

Rješenje:
Svim korisnicima se savjetuje korištenje programskih zakrpi koje otklanjaju opisane nedostatke.


Izvorni tekst preporuke
Idi na vrh