CH azonosító
CH-12122Angol cím
Cisco Unity vulnerabilitiesFelfedezés dátuma
2015.04.02.Súlyosság
KözepesÖsszefoglaló
A Cisco Unity Connection sérülékenységei váltak ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A fejlesztők az alábbi összetevők, funkciók kapcsán orvosoltak biztonsági hibákat:
– UDP-csomagfeldolgozás (CuCsMgr)
– SIP INVITE csomagok kezelése (CuCsMgr)
– SIP hívás- és munkamenet-kezelés
– SIP kommunikáció esetenkénti nem megfelelő lezárása.
Megoldás
A Cisco által kiadott patch-ek telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2015-0612 - NVD CVE-2015-0612
CVE-2015-0613 - NVD CVE-2015-0613
CVE-2015-0614 - NVD CVE-2015-0614
CVE-2015-0615 - NVD CVE-2015-0615
CVE-2015-0616 - NVD CVE-2015-0616