Érintett rendszerek
CISCOUnified Communications Manager
Unified Presence Server
Érintett verziók
Cisco Unified Presence 6.x, 7.x
Cisco Unified Communications Manager 6.x, 7.x, 8.x
Összefoglaló
A Cisco Unified Presence és Cisco Unified Communications Manager olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
Több hiba a SIP implementációban kihasználható egy kritikus folyamat leállítására és a jelenlét szolgáltatások megzavarására, erre a célra létrehozott SIP üzenetekkel.
A sérülékenységeket a 6.0(7) és 7.0(8) előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.cisco.com
Gyártói referencia: www.cisco.com
SECUNIA 41070
SECUNIA 41100
CVE-2010-2840 - NVD CVE-2010-2840
CVE-2010-2839 - NVD CVE-2010-2839
CVE-2010-2837 - NVD CVE-2010-2837
CVE-2010-2838 - NVD CVE-2010-2838