U radu programske podrške za Cisco TelePresence Multipoint preklopnike primijećeni su i otklonjeni propusti koje su udaljeni napadači mogli iskoristiti za DoS (eng. Denial of Service) napad i proizvoljno izvršavanje programskog koda s povećanim privilegijama.

Paket: Cisco TelePresence Multipoint Switch
Operacijski sustavi: Cisco TelePresence Multipoint Switch 1.x
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: cisco-sa-20120711-ctms
Izvor: Cisco
 
Problem:
Uočeni su sigurnosni problemi prilikom obrade IP paketa te u implementaciji Cisco Discovery protokola.

Posljedica:
Napadači navedene probleme mogu iskoristiti za DoS napad onemogućavanjem stvaranja novih konekcija i pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se preporuča nadogradnja.


Izvorni tekst preporuke
Idi na vrh