Avaya Aura System Manager sérülékenység

CH azonosító

CH-9163

Angol cím

Avaya Aura System Manager Racoon IKE Information Disclosure Weakness

Felfedezés dátuma

2013.05.09.

Súlyosság

Alacsony

Érintett rendszerek

Aura System Manager
Avaya

Érintett verziók

Avaya Aura System Manager 5.x, 6.x

Összefoglaló

Az Avaya Aura System Manager egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.

Leírás

A sérülékenységet az okozza, hogy a racoon IKE key menedzsment daemon agresszív módszert használ a kulcsok kezelésére a szabványos helyett. Ezt kihasználva meg lehet szerezni az előre megosztott kulcs hash-ét.

A sérülékenységet az 5.x, 6.0.x, 6.1.x, 6.2.x és 6.3 verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
Tovább a sérülékenységekhez »