Avaya CMS Solaris sérülékenységek

CH azonosító

CH-4404

Angol cím

Avaya CMS Solaris Multiple Vulnerabilities

Felfedezés dátuma

2011.02.20.

Súlyosság

Alacsony

Érintett rendszerek

Avaya
Call Management System (CMS)

Érintett verziók

Avaya Call Management System (CMS) R15, R16, R16.1, R16.2

Összefoglaló

Az Avaya Call Management System olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságot szerezhetnek, valamint támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A Standard C Library (libc) egy ismeretlen hibáját kihasználva helyi felhasználók emelt szintű jogosultságot szerezhetnek.
  2. Az FTP szerver ismeretlen hibáját kihasználva szolgáltatás megtagadás (DoS – Denial of Service) okozható.

Megoldás

A frissítésig korlátozza a helyi és hálózati hozzáférést az érintett rendszerekhez, ill. telepítse a javítócsomagot!

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: support.avaya.com
Gyártói referencia: support.avaya.com
CVE-2010-2632 - NVD CVE-2010-2632
CVE-2010-4415 - NVD CVE-2010-4415
SECUNIA 43423
SECUNIA 43433


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chrome sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
Tovább a sérülékenységekhez »