Érintett rendszerek
AvayaConverged Communications Server (CCS)
Modular Messaging
SIP Enablement Services (SES)
Érintett verziók
Avaya Converged Communications Server (CCS) 2.x, 3.x
Avaya Modular Messaging 2.x, 3.x
Avaya SIP Enablement Services (SES) 3.x
Összefoglaló
Az Avaya különböző termékei egy olyan sebezhetőségét jelentette be, melyeket rosszindulatú támadók kiaknázhatnak egyes biztonsági megszorítások megkerülésére.
Leírás
Az Avaya különböző termékei egy olyan sebezhetőségét jelentette be, melyeket rosszindulatú támadók kiaknázhatnak egyes biztonsági megszorítások megkerülésére, mialatt az alkalmazás GnuPG-t használ nem biztonságos módon.
Megoldás
Amig megérkezik a javítás, korlátozza a hálózati és helyi hozzáférést az érintett rendszerekhez!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2007-1263 - NVD CVE-2007-1263
Gyártói referencia: support.avaya.com
SECUNIA 24875
SECUNIA 24412