CH azonosító
CH-5238Angol cím
Avaya Application Enablement Services bzip2 Integer Overflow VulnerabilityFelfedezés dátuma
2011.07.21.Súlyosság
KözepesÉrintett rendszerek
Application Enablement ServicesAvaya
Érintett verziók
Avaya Application Enablement Services 4.x
Összefoglaló
Az Avaya Application Enablement Services olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak vagy feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységről bővebb információ a következő elérhetőségen olvasható:
CERT-Hungary CH-3989
A sérülékenységet a 4.2.x verziókban jelentették.
Megoldás
Frissítsen az 5.2.3-as verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 45370
Gyártói referencia: support.avaya.com
CVE-2010-0405 - NVD CVE-2010-0405