Avaya termékek hibás GnuPG használata

CH azonosító

CH-491

Felfedezés dátuma

2007.04.13.

Súlyosság

Közepes

Érintett rendszerek

Avaya
Converged Communications Server (CCS)
Modular Messaging
SIP Enablement Services (SES)

Érintett verziók

Avaya Converged Communications Server (CCS) 2.x, 3.x
Avaya Modular Messaging 2.x, 3.x
Avaya SIP Enablement Services (SES) 3.x

Összefoglaló

Az Avaya különböző termékei egy olyan sebezhetőségét jelentette be, melyeket rosszindulatú támadók kiaknázhatnak egyes biztonsági megszorítások megkerülésére.

Leírás

Az Avaya különböző termékei egy olyan sebezhetőségét jelentette be, melyeket rosszindulatú támadók kiaknázhatnak egyes biztonsági megszorítások megkerülésére, mialatt az alkalmazás GnuPG-t használ nem biztonságos módon.

Megoldás

Amig megérkezik a javítás, korlátozza a hálózati és helyi hozzáférést az érintett rendszerekhez!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »