Avaya termékek hibás GnuPG használata

CH azonosító

CH-491

Felfedezés dátuma

2007.04.13.

Súlyosság

Közepes

Érintett rendszerek

Avaya
Converged Communications Server (CCS)
Modular Messaging
SIP Enablement Services (SES)

Érintett verziók

Avaya Converged Communications Server (CCS) 2.x, 3.x
Avaya Modular Messaging 2.x, 3.x
Avaya SIP Enablement Services (SES) 3.x

Összefoglaló

Az Avaya különböző termékei egy olyan sebezhetőségét jelentette be, melyeket rosszindulatú támadók kiaknázhatnak egyes biztonsági megszorítások megkerülésére.

Leírás

Az Avaya különböző termékei egy olyan sebezhetőségét jelentette be, melyeket rosszindulatú támadók kiaknázhatnak egyes biztonsági megszorítások megkerülésére, mialatt az alkalmazás GnuPG-t használ nem biztonságos módon.

Megoldás

Amig megérkezik a javítás, korlátozza a hálózati és helyi hozzáférést az érintett rendszerekhez!


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »