Otkrivena su dva sigurnosna propusta u radu Cisco Unified Presence Server i Jabber Extensible Communications platformi. Propusti se mogu iskoristiti za pokretanje DoS napada.

Paket: Cisco Unified Presence Server 6.x, Cisco Unified Presence Server 7.x, Cisco Unified Presence Server 8.x, Jabber Extensible Communications Platform 2.x, Jabber Extensible Communications Platform 3.x, Jabber Extensible Communications Platform 4.x, Jabber Extensible Communications Platform 5.x
Operacijski sustavi: Cisco Unified Presence Server
Kritičnost: 6.4
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3287, CVE-2011-3288
Izvorni ID preporuke: cisco-sa-20110928-xcpcupsxml
Izvor: Cisco
 
Problem:
Propusti se očituju pri obradi posebno oblikovanih XML datoteka koje sadrže veliki broj ugniježđenih zamjena. Obrada ovih XML datoteka zahtijeva velike količine poslužiteljskih resursa.

Posljedica:
Udaljeni napadač može izvesti DoS napad slanjem posebno oblikovane XML datoteke.

Rješenje:
Preporuča se korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh