U radu Cisco Unity Connection platforme uočena su dva sigurnosna propusta koja udaljenim napadačima omogućuju stjecanje većih ovlasti, neovlašten pristup sustavu te izvođenje DoS (eng. Denial of Service) napada.

Paket: Cisco Unity Connection 7.x
Operacijski sustavi: Cisco Unity Connection 7.x, Cisco Unity Connection 8.x
Kritičnost: 7.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0366, CVE-2012-0367
Izvorni ID preporuke: cisco-sa-20120229-cuc
Izvor: Cisco
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja posebno oblikovanog slijeda TCP segmenata te neispravnih postavki sigurnosnih ograničenja vezanih uz "Help Desk Administrator".

Posljedica:
Napadači mogu iskoristiti navedene nedostatke za dobivanje administratorskih ovlasti, neovlašten pristup sustavu te izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh