Avaya CMS Solaris sérülékenységek

CH azonosító

CH-4404

Angol cím

Avaya CMS Solaris Multiple Vulnerabilities

Felfedezés dátuma

2011.02.20.

Súlyosság

Alacsony

Érintett rendszerek

Avaya
Call Management System (CMS)

Érintett verziók

Avaya Call Management System (CMS) R15, R16, R16.1, R16.2

Összefoglaló

Az Avaya Call Management System olyan sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságot szerezhetnek, valamint támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A Standard C Library (libc) egy ismeretlen hibáját kihasználva helyi felhasználók emelt szintű jogosultságot szerezhetnek.
  2. Az FTP szerver ismeretlen hibáját kihasználva szolgáltatás megtagadás (DoS – Denial of Service) okozható.

Megoldás

A frissítésig korlátozza a helyi és hálózati hozzáférést az érintett rendszerekhez, ill. telepítse a javítócsomagot!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »