Avaya CMS Solaris sérülékenységek

CH azonosító

CH-4404

Angol cím

Avaya CMS Solaris Multiple Vulnerabilities

Felfedezés dátuma

2011.02.20.

Súlyosság

Alacsony

Érintett rendszerek

Avaya
Call Management System (CMS)

Érintett verziók

Avaya Call Management System (CMS) R15, R16, R16.1, R16.2

Összefoglaló

Az Avaya Call Management System olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságot szerezhetnek, valamint támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A Standard C Library (libc) egy ismeretlen hibáját kihasználva helyi felhasználók emelt szintű jogosultságot szerezhetnek.
  2. Az FTP szerver ismeretlen hibáját kihasználva szolgáltatás megtagadás (DoS – Denial of Service) okozható.

Megoldás

A frissítésig korlátozza a helyi és hálózati hozzáférést az érintett rendszerekhez, ill. telepítse a javítócsomagot!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-21479 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2025-5419 – Google Chromium V8 Out-of-Bounds Read and Write sérülékenysége
CVE-2025-27038 – Qualcomm Multiple Chipsets Use-After-Free sérülékenysége
CVE-2025-21480 – Qualcomm Multiple Chipsets Incorrect Authorization sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »