Avaya termékek hibás GnuPG használata

CH azonosító

CH-491

Felfedezés dátuma

2007.04.13.

Súlyosság

Közepes

Érintett rendszerek

Avaya
Converged Communications Server (CCS)
Modular Messaging
SIP Enablement Services (SES)

Érintett verziók

Avaya Converged Communications Server (CCS) 2.x, 3.x
Avaya Modular Messaging 2.x, 3.x
Avaya SIP Enablement Services (SES) 3.x

Összefoglaló

Az Avaya különböző termékei egy olyan sebezhetőségét jelentette be, melyeket rosszindulatú támadók kiaknázhatnak egyes biztonsági megszorítások megkerülésére.

Leírás

Az Avaya különböző termékei egy olyan sebezhetőségét jelentette be, melyeket rosszindulatú támadók kiaknázhatnak egyes biztonsági megszorítások megkerülésére, mialatt az alkalmazás GnuPG-t használ nem biztonságos módon.

Megoldás

Amig megérkezik a javítás, korlátozza a hálózati és helyi hozzáférést az érintett rendszerekhez!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
CVE-2025-9337 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »