CH azonosító
CH-8242Angol cím
Avaya CMS Oracle Solaris Multiple VulnerabilitiesFelfedezés dátuma
2013.01.13.Súlyosság
MagasÉrintett rendszerek
AvayaCall Management System (CMS)
Érintett verziók
Avaya Call Management System (CMS)
Összefoglaló
Az Avaya Call Management System több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, illetve a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket az Oracle Solaris-ban jelentett hibák okozzák, amelyektől az alábbi hivatkozásokon található bővebb információ.
CERT-Hungary CH-6272
CERT-Hungary CH-6731
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.avaya.com
Gyártói referencia: downloads.avaya.com
CVE-2006-4168 - NVD CVE-2006-4168
CVE-2009-3895 - NVD CVE-2009-3895
SECUNIA 51857
CERT-Hungary CH-6272
CERT-Hungary CH-6731