CH azonosító
CH-5659Angol cím
Cisco Jabber Extensible Communications Platform Denial of Service VulnerabilityFelfedezés dátuma
2011.09.28.Súlyosság
AlacsonyÉrintett rendszerek
CISCOJabber Extensible Communications Platform
Érintett verziók
Cisco Jabber Extensible Communications Platform (Jabber XCP) 4.x, 5.x
Összefoglaló
A Cisco Jabber Extensible Communications Platform (Jabber XCP) olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet bizonyos XML kérések kezelésekor jelentkező hiba okozza, amely erősen beágyazott XML szerkezetekkel kihasználható magas processzor és memória erőforrás felhasználás előidézésére és összeomlás okozására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 46232
SECUNIA 46185
SECUNIA 44787
CVE-2011-3287 - NVD CVE-2011-3287
Gyártói referencia: www.cisco.com