CH azonosító
CH-11900Angol cím
Cisco IronPort Email Security Appliance Header Handler Subject CPU Exhaustion denial of serviceFelfedezés dátuma
2014.12.22.Súlyosság
KözepesÉrintett rendszerek
CISCOIronPort Email Security Appliance
Érintett verziók
Cisco IronPort Email Security Appliance
Összefoglaló
A Cisco IronPort Email Security Appliance sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységet a Header Handler komponens nem részletezett függvényének hibája okozza.
A Subject argumentumnak átadott speciális formátumú bemeneti adat magas CPU terhelést idéz elő.
Megoldás
IsmeretlenTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-8016 - NVD CVE-2014-8016
Egyéb referencia: www.scip.ch