Дата публикации: | 25.09.2008 |
Дата изменения: | 26.09.2008 |
Всего просмотров: | 4860 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-2739 CVE-2008-3798 CVE-2008-3799 CVE-2008-3800 CVE-2008-3801 CVE-2008-3802 CVE-2008-3803 CVE-2008-3804 CVE-2008-3805 CVE-2008-3807 CVE-2008-3808 CVE-2008-3809 CVE-2008-3810 CVE-2008-3811 CVE-2008-3812 CVE-2008-3813 CVE-2008-3806 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Отказ в обслуживании |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Cisco IOS 12.x
Cisco IOS R12.x |
Уязвимые версии: Cisco IOS 12.x Cisco IOS R12.x Описание: 1. Уязвимость существует из-за утечки памяти в SIP-3-BADPAIR регистре. Удаленный пользователь может вызвать отказ в обслуживании. 2. Уязвимость существует из-за ошибки повреждения памяти в CCSIP_SPI_CONTROL. Удаленный пользователь может произвести DoS атаку. 3. Уязвимость существует из-за ошибки при обработке действительных SIP пакетов. Удаленный пользователь может с помощью специально сформированного SIP пакета вызвать перезагрузку Voice Gateway. 4. Уязвимость существует из-за ошибки, вызванной наличием действительного SIP заголовка. Удаленный пользователь может аварийно завершить работу маршрутизатора. URL производителя: www.cisco.com Решение: Установите исправление с сайта производителя. Журнал изменений:
26.09.2008 |
|
Ссылки: | Cisco Security Advisory: Multiple Cisco IOS Session Initiation Protocol Denial of Service Vulnerabilities |