CH azonosító
CH-4604Angol cím
Avaya IP Office Manager TFTP Denial of Service VulnerabilityFelfedezés dátuma
2011.03.24.Súlyosság
AlacsonyÖsszefoglaló
Az Avaya IP Office Manager olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a TFTP kérések feldolgozásakor jelentkező hiba okozza és egy speciálisan kialakított csomaggal kihasználható a szolgáltatás megszakítására.
A sérülékenység sikeres kihasználásához a Manager alkalmazásnak futnia kell.
A sérülékenységet a 8.1 (5). verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Korlátozza a hozzáférést a megbízható hostokra (pl. MAC-alapú hálózati hozzáférést szabályozó listákkal)!