Összefoglaló
A Cisco 8800-as sorozatú IP-telefon közepes kockázati besorolású sérülékenysége vált ismertté, melynek kihasználásával a támadó szolgáltatásmegtagadást érhet el. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sebezhetőség a http hálózati protokoll nem megfelelő kezelésére vezethető vissza. A támadó a biztonsági rés kihasználásához egy speciálisan megszerkesztett http kérést küld az érintett eszköznek. Ez memória korrupcióhoz vezet, melynek segítségével szolgáltatásmegtagadás (DoS) érhető el.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Memory Corruption
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: vuldb.com
Gyártói referencia: www.cisco.com
CVE-2016-1479 - NVD CVE-2016-1479