CH azonosító
CH-9080Angol cím
Cisco TelePresence Management Suite SNMP Trap Denial of Service VulnerabilityFelfedezés dátuma
2013.04.30.Súlyosság
AlacsonyÉrintett rendszerek
CISCOTelePresence Management Suite
Érintett verziók
Cisco TelePresence Management Suite 14.x
Összefoglaló
A Cisco TelePresence Management Suite olyan sérülékenységét jelentették, amelyet a támadók kihasználva szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet az SNMP trap sikertelen hitelesítés kezelése során fellépő bemenet ellenőrzési hiba okozza, mely kihasználható a TMSSNMPService.exe folyamat leállítására.
Megjegyzés: ez a sérülékenység csak a Windows Server-re telepített 64 bites változatokat érinti.
A sérülékenységet a 14.1(1)M verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Authentication Issues (Hitelesítés)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
SECUNIA 53291
CVE-2013-1229 - NVD CVE-2013-1229
Gyártói referencia: tools.cisco.com