CH azonosító
CH-9314Angol cím
Cisco TelePresence System t-shell Session Handling Denial of Service VulnerabilityFelfedezés dátuma
2013.05.29.Súlyosság
AlacsonyÉrintett rendszerek
CISCOTelePresence Systems (CTS)
Érintett verziók
Cisco TelePresence Systems (CTS)
Összefoglaló
A Cisco TelePresence System sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenység oka, hogy az alkalmazás nem megfelelően kezeli az orphaned t-shell munkameneteket, amit kihasználva le lehet foglalni a rendelkezésre álló memóriát, és használhatatlanná tenni a rendszert több SSH munkamenet megnyitásával.
A sérülékenységet az 1.10(0)(259) verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2013-1246 - NVD CVE-2013-1246
SECUNIA 53582