Otkrivene su dvije sigurnosne ranjivosti u radu uređaja Cisco Unified Communications Manager. Udaljenom napadaču omogućuju umetanje proizvoljnih SQL naredbi i izvođenje DoS napada.

Paket: Cisco Business Edition 3000, Cisco Business Edition 5000, Cisco Business Edition 6000, Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Operacijski sustavi: Cisco Unified Communications Manager 6.x, Cisco Unified Communications Manager 7.x, Cisco Unified Communications Manager 8.x
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4486, CVE-2011-4487
Izvorni ID preporuke: cisco-sa-20120229-cucm
Izvor: Cisco
 
Problem:
Ranjivosti su posljedica neodgovarajuće provjere ulaznih podataka i nepravilne obrade posebno oblikovanih SCCP (Skinny Client Control Protocol) paketa.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS (eng. Denial of Service) napada i umetanje proizvoljnih SQL naredbi.

Rješenje:
Korisnici se potiču na instalaciju novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh