The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Многочисленные DoS уязвимости в продуктах Cisco

15.05.2008 20:17

Найдено несколько новых уязвимостей в продуктах Cisco:

  • "Cisco Content Switching Module Remote Denial of Service Vulnerability" - возможность вызова отказа в обслуживании (утечка памяти) модулей CSM и CSM-S, используемых для балансировки на высоконагруженных web-проектах. Проблема была вызвана ошибкой к коде обработки TCP сегментов, отказ в обслуживании мог быть вызван отправкой пакетов с определенной комбинацией TCP флагов, в сочетании с работой CSM в режиме layer 7 балансировщика и перегрузкой или неприемом соединения от одного из бэкендов.
  • "Cisco Unified Communications Manager Denial of Service Vulnerabilities" - 5 методов вызова удаленного отказа в обслуживании VoIP сервиса Cisco Unified Communications Manager, из-за ошибок в сервисах Certificate Trust List (CTL, включен по умолчанию), Certificate Authority Proxy Function (CAPF, выключен по умолчанию), SNMP Trap Agent и обработчике SIP JOIN и INVITE сообщений;
  • "Cisco Unified Presence Remote Denial of Service Vulnerabilities" - две ошибки Cisco Unified Presence, которые можно использовать для вызова отказа в обслуживании.


  1. Главная ссылка к новости (http://secunia.com/advisories/...)
  2. secunia.com: Cisco Unified Communications Manager Multiple Denial of Service
  3. secunia.com: Cisco Unified Presence Presence Engine Service Two Denial of Service Vulnerabilities
  4. secunia.com: Cisco Catalyst Content Switching Module Memory Leak Vulnerability
  5. secunia.com: Cisco Unified Presence SIP Proxy Service Denial of Service
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/15892-cisco
Ключевые слова: cisco, security, dos
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (2) RSS
  • 1, Bzdun (?), 22:52, 15/05/2008 [ответить]  
  • +/
    ничего, не впервой, через пол-годика пофиксят...
     
  • 2, ZANSWER (??), 12:43, 16/05/2008 [ответить]  
  • +/
    Не приятно однако...*BUG*
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру