CH azonosító
CH-7675Angol cím
Avaya Communication Server 1000 Apache Tomcat Security Bypass and Denial of ServiceFelfedezés dátuma
2012.09.30.Súlyosság
AlacsonyÖsszefoglaló
Az Avaya Communication Server 1000 több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók megkerülhetnek egyes biztonsági szabályokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységeket az Apache Tomcat hibái okozzák, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungayr CH-5186
A sérülékenységeket az alábbi termékek 6.0 és 7.x verzióiban jelentették:
- CS1000E
- CS1000M
- CS1000E/CS1000M Signaling Server
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: downloads.avaya.com
CVE-2011-2526 - NVD CVE-2011-2526
CERT-Hungary CH-5186
SECUNIA 50827