Avaya Communication Manager Perl hiba miatti sérülékenysége

CH azonosító

CH-1445

Felfedezés dátuma

2008.07.31.

Súlyosság

Közepes

Érintett rendszerek

Avaya
Communication Manager
Perl

Érintett verziók

Avaya Communication Manager 3.x, 4.x
Perl Perl 5.x

Összefoglaló

Az Avaya Communication Manager egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges kódot futtathatnak le.

Leírás

Az Avaya Communication Manager egy olyan sérülékenységét azonosították, melyet a támadók kihasználhatnak szolgáltatás megtagadás okozására vagy tetszőleges kódot futtathatnak le.

A sebezhetőséget az Unicode adatokat tartalmazó szabványos kifejezések feldolgozásakor föllépő hiba okozza. Ezt kihasználva egy Unicode karaktereket tartalmazó szabványos kifejezés segítségével a Perl összeomlasztható vagy tetszőleges kód futtatható a Perlt indító felhasználó jogosultságával.

A sérülékenységet a CM 2.x vagy későbbi verzióiban jelentették.

Megoldás

A forgalmazó ajánlja az érintett rendszerekhez való helyi és hálózati hozzáférések korlátozását a frissítés megjelenéséig.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
CVE-2019-9875 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
CVE-2019-9874 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
Tovább a sérülékenységekhez »