CH azonosító
CH-9163Angol cím
Avaya Aura System Manager Racoon IKE Information Disclosure WeaknessFelfedezés dátuma
2013.05.09.Súlyosság
AlacsonyÖsszefoglaló
Az Avaya Aura System Manager egy sérülékenységét jelentették, amit kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy a racoon IKE key menedzsment daemon agresszív módszert használ a kulcsok kezelésére a szabványos helyett. Ezt kihasználva meg lehet szerezni az előre megosztott kulcs hash-ét.
A sérülékenységet az 5.x, 6.0.x, 6.1.x, 6.2.x és 6.3 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: downloads.avaya.com
CVE-2008-1198 - NVD CVE-2008-1198
SECUNIA 53374
SECUNIA 48045