Utvrđena su dva sigurnosna propusta otkrivena u radu programske podrške za uređaj Cisco TelePresence VCS (Video Communication Server). Udaljenom napadaču omogućuju izvođenje napada uskraćivanjem usluge (DoS).

Paket: Cisco TelePresence Video Communication Server
Operacijski sustavi: Cisco TelePresence Video Communication Server (VCS)
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0330, CVE-2012-0331
Izvorni ID preporuke: cisco-sa-20120229-vcs
Izvor: Cisco
 
Problem:
Propusti su posljedica neodgovarajuće obrade SIP (eng. Session Initiation Protocol) paketa poslanih na TCP ili UDP priključke 5060 ili 5061.

Posljedica:
Napadač ih može iskoristiti za izazivanje prekida rada ranjivog uređaja.

Rješenje:
Korisnicima se savjetuje instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh