CH azonosító
CH-9576Angol cím
Avaya Call Management System (CMS) Java Multiple VulnerabilitiesFelfedezés dátuma
2013.07.23.Súlyosság
KözepesÉrintett rendszerek
AvayaCall Management System (CMS)
Érintett verziók
Avaya Call Management System (CMS)
Összefoglaló
Az Avaya Call Management System (CMS) sérülékenységei váltak ismertté, amelyeket kihasználva a rosszindulatú, helyi felhasználók kiterjesztett jogosultságokat szerezhetnek, a támadók pedig manipulálhatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységeket a felhasznált Java verzió okozza, amelyről további információ az alábbi hivatkozáson található:
CERT-Hungary CH-8389 (#24, #36, és #38)
A sérülékenységeket az R15.x, R16.x, és R17.x verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: downloads.avaya.com
CERT-Hungary CH-8389
CVE-2013-0430 - NVD CVE-2013-0430
CVE-2013-0440 - NVD CVE-2013-0440
CVE-2013-0443 - NVD CVE-2013-0443
CVE-2013-1489 - NVD CVE-2013-1489
SECUNIA 54291