CH azonosító
CH-8942Angol cím
Cisco Unified Presence XMPP Denial of Service VulnerabilityFelfedezés dátuma
2013.04.15.Súlyosság
AlacsonyÖsszefoglaló
A Cisco Unified Presence egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az XML ellenőrzés során keletkező hiba okozza, amit kihasználva össze lehet omlasztani a jabberd folyamatot egy speciálisan elkészített XMPP XML üzenet segítségével.
A sérülékenységet a 8.6(4), 9.1(1) és 9.5(1) verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2013-1197 - NVD CVE-2013-1197
SECUNIA 53038