Összefoglaló
Néhány sérülékenységet jelentettek a Cisco IOS szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez vagy a sérülékeny rendszer feltöréséhez.
Leírás
Néhány sérülékenységet jelentettek a Cisco IOS szoftverben, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez vagy a sérülékeny rendszer feltöréséhez.
- A Session Initiation Protocol (SIP) két beazonosítatlan hibája kihasználható az eszköz újraindításához vagy tetszőleges parancs futtatásához.
- A SIP implementáció beazonosítatlan hiba kihasználható az eszköz újraindításához.
A sikeres kihasználáshoz szükséges a SIP hangszolgáltatások aktiválása.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
CVE-2010-0579 - NVD CVE-2010-0579
CVE-2010-0580 - NVD CVE-2010-0580
Gyártói referencia: www.cisco.com
SECUNIA 39068
CVE-2010-0581 - NVD CVE-2010-0581
