CH azonosító
CH-7619Angol cím
Avaya Application Enablement Services Two VulnerabilitiesFelfedezés dátuma
2012.09.20.Súlyosság
KözepesÉrintett rendszerek
Application Enablement ServicesAvaya
Érintett verziók
Avaya Application Enablement Services 5.x, 6.x
Összefoglaló
Az Avaya Application Enablement Services két sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységeket az Apache és a libxml hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-4897
CERT-Hungary CH-7200
A sérülékenységeket az 5.x és a 6.1.x verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.avaya.com
Gyártói referencia: downloads.avaya.com
CVE-2011-0419 - NVD CVE-2011-0419
CVE-2012-0841 - NVD CVE-2012-0841
SECUNIA 50712