CH azonosító
CH-9288Angol cím
Avaya Aura Presence Services Multiple VulnerabilitiesFelfedezés dátuma
2013.05.26.Súlyosság
KözepesÖsszefoglaló
Az Avaya Aura Presence Services több sérülékenységét jelentették, amiket kihasználva a rosszindulat, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, a rosszindulat felhasználók feltörhetik a sérülékeny rendszert, illetve a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, és feltörhetik a sérülékeny rendszer.
Leírás
- A libc „strfmon()” függvény egy egész szám túlcsordulási sérülékenységét kihasználva összeomlást vagy potenciálisan tetszőleges kód végrehajtását lehet előidézni egy speciális formátum módosítóval (specifiers).
- A „mntent” függvénycsalád nem kezeli megfelelően az új sor karaktereket. Ezt kihasználva szolgáltatás megtagadást lehet előidézni, vagy emelt szintű jogosultságokat lehet szerezni, ha egy támadó be tud illeszteni egy új sor (newline) karaktert a mount bejegyzésbe.
- Bizonyos ELF fejlécek feldolgozásakor keletkező előjel hibát kihasználva tetszőleges kódot lehet végrehajtani egy speciálisan összeállított ELF állomány segítségével.
- Az „rendezvous_request()” és „svcudp_recv()” függvények hibája miatt, amely az EMFILE hibák kezelésekor jelentkezik, magas CPU terhelést és a rendszer válasz képtelenné válását lehet előidézni.
A további sérülékenységekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-4822
CERT-Hungary CH-6048
A sérülékenységeket a 6.0.x és a 6.1.x verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.avaya.com
SECUNIA 53537
SECUNIA 39900
SECUNIA 47567
CERT-Hungary CH-4822
CERT-Hungary CH-6048
CVE-2009-5029 - NVD CVE-2009-5029
CVE-2009-5064 - NVD CVE-2009-5064
CVE-2010-0830 - NVD CVE-2010-0830
CVE-2011-1089 - NVD CVE-2011-1089
CVE-2011-4609 - NVD CVE-2011-4609