CH azonosító
CH-14086Angol cím
Cisco TelePresence vulnerabilityFelfedezés dátuma
2017.06.08.Súlyosság
MagasÉrintett rendszerek
CISCOTelePresence endpoint
Érintett verziók
TelePresence MX Series
TelePresence Profile Series
Telepresence SX Series
TelePresence System Profile MXP Series
Collaboration Desk Endpoints: DX Series
TelePresence System EX Series
TelePresence Integrator C Series
Cisco TC 7.3.8 és CE 8.3.0. előtti verziók.
Összefoglaló
A Cisco TelePresence sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás-megtagadást okozhat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A hibát az okozza, hogy az eszköz nem megfelelően irányítja a beérkező csomagokat. Ezt kihasználva a támadó SIP INVITE csomagok tömeges küldésével a szolgáltatás automatikus újraindítását, azaz szolgáltatás-megtagadást okozhat a TelePresence végponton.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2017-6648 - NVD CVE-2017-6648
Gyártói referencia: tools.cisco.com