Avaya CMS Solaris sérülékenységek

CH azonosító

CH-4404

Angol cím

Avaya CMS Solaris Multiple Vulnerabilities

Felfedezés dátuma

2011.02.20.

Súlyosság

Alacsony

Érintett rendszerek

Avaya
Call Management System (CMS)

Érintett verziók

Avaya Call Management System (CMS) R15, R16, R16.1, R16.2

Összefoglaló

Az Avaya Call Management System olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságot szerezhetnek, valamint támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A Standard C Library (libc) egy ismeretlen hibáját kihasználva helyi felhasználók emelt szintű jogosultságot szerezhetnek.
  2. Az FTP szerver ismeretlen hibáját kihasználva szolgáltatás megtagadás (DoS – Denial of Service) okozható.

Megoldás

A frissítésig korlátozza a helyi és hálózati hozzáférést az érintett rendszerekhez, ill. telepítse a javítócsomagot!

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: support.avaya.com
Gyártói referencia: support.avaya.com
CVE-2010-2632 - NVD CVE-2010-2632
CVE-2010-4415 - NVD CVE-2010-4415
SECUNIA 43423
SECUNIA 43433


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
CVE-2025-9336 – ASUS Armoury Crate sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
Tovább a sérülékenységekhez »