CH azonosító
CH-8078Angol cím
Avaya Aura System Manager GNU C Library stdlib Functions Integer Overflow WeaknessesFelfedezés dátuma
2012.12.11.Súlyosság
AlacsonyÖsszefoglaló
Az Avaya Aura System Manager egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy feltörhetik a programkönyvtárt használó alkalmazást.
Leírás
A sérülékenységet a GNU C könyvtár egy hibája okozza, amelyről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-7376
A sérülékenységet az 5.x, 6.1.x és 6.2.x verziókban jelentették, ahol nincs telepítve a Feature Pack 1.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.avaya.com
SECUNIA 51556
CERT-Hungary CH-7376
CVE-2012-3480 - NVD CVE-2012-3480