CH azonosító
CH-8588Angol cím
Cisco Unified Presence Server SIP Packets Processing Denial of Service VulnerabilityFelfedezés dátuma
2013.02.27.Súlyosság
KözepesÖsszefoglaló
A Cisco Unified Presence egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet bizonyos csomagok feldolgozásakor keletkező hiba okozza, amit kihasználva le lehet foglalni az összes rendelkezésre álló CPU erőforrást ha speciálisan összeállított Session Initiation Protocol (SIP) csomagokat küldenek az 5060/TCP portra.
A sérülékenységet a 8.6, a 9.0 és 9.1 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2013-1137 - NVD CVE-2013-1137
SECUNIA 52418
SECUNIA 52247