Cisco Unified Communications Manages SIP feldolgozó szolgáltatás megtagadásos sérülékenysége

CH azonosító

CH-2513

Felfedezés dátuma

2009.09.23.

Súlyosság

Közepes

Érintett rendszerek

CISCO
Unified Communications Manager

Érintett verziók

CISCO Unified Communications Manager 5.x, 6.x, 7.x

Összefoglaló

A Cisco Unified Communications Manager egy sérülékenységet jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

Leírás

A Cisco Unified Communications Manager egy sérülékenységet jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.

A sérülékenységet egy, a SIP implementációban lévő hiba okozza. Ez kihasználható a fő Cisco Unified Communications Manager folyamat újraindításához, speciálisan elkészített SIP üzenetek segítségével.

A következő verzióknál jelentették a sérülékenységet:

  • Cisco Unified Communications Manager 5.x 5.1(3g) előtti verziói.
  • Cisco Unified Communications Manager 6.x 6.1(4) előtti verziói.
  • Cisco Unified Communications Manager 7.0.x 7.0(2a)su1 előtti verziói.
  • Cisco Unified Communications Manager 7.1.x 7.1(2) előtti verziói.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »