CH azonosító
CH-5660Angol cím
Cisco Unified Presence Nested XML Entities Denial of ServiceFelfedezés dátuma
2011.09.28.Súlyosság
AlacsonyÖsszefoglaló
A Cisco Unified Presence olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS-Denial of Service) okozására.
Leírás
A sérülékenységet bizonyos XML kérések kezelésekor jelentkező hiba okozza, amely erősen beágyazott XML szerkezetekkel kihasználható magas processzor és memória erőforrás felhasználás előidézésére és összeomlás okozására.
A sérülékenységet a 8.5(4) előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.cisco.com
SECUNIA 46233
CVE-2011-3288 - NVD CVE-2011-3288