Cisco Meeting Server sérülékenysége

CH azonosító

CH-13680

Angol cím

Cisco Meeting Server vulnerability

Felfedezés dátuma

2016.11.01.

Súlyosság

Magas

Érintett rendszerek

CISCO
Meeting Server

Érintett verziók

Cisco Meeting Server
Acano Server
Acano Server

Összefoglaló

A Cisco Meeting Server magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren.

Leírás

A sérülékenységet az okozza, hogy az eszköz nem megfelelően dolgozza fel a bejövő adatokat. A támadó speciálisan erre a célra létrehozott csomagokkal képes memória túlcsordulást előidézni, és ezáltal tetszőleges kódot futtatni a célrendszeren.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: tools.cisco.com
CVE-2016-6448 - NVD CVE-2016-6448