Összefoglaló
Néhány sérülékenységet jelentettek a Cisco IOS szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez vagy a sérülékeny rendszer feltöréséhez.
Leírás
Néhány sérülékenységet jelentettek a Cisco IOS szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez vagy a sérülékeny rendszer feltöréséhez.
- A Session Initiation Protocol (SIP) két beazonosítatlan hibája kihasználható az eszköz újraindításához vagy tetszőleges parancs futtatásához.
- A SIP implementáció beazonosítatlan hiba kihasználható az eszköz újraindításához.
A sikeres kihasználáshoz szükséges a SIP hangszolgáltatások aktiválása.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2010-0579 - NVD CVE-2010-0579
CVE-2010-0580 - NVD CVE-2010-0580
Gyártói referencia: www.cisco.com
SECUNIA 39068
CVE-2010-0581 - NVD CVE-2010-0581