CVE编号
CVE-2018-0409利用情况
暂无补丁情况
N/A披露时间
2018-08-16漏洞描述
Cisco Unified Communications Manager(CUCM,Unified CM)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。Cisco Unified Communications Manager IM and Presence Service是一个基于CUCM的即时消息(IM)和状态显示平台。Cisco Unified Communications Manager IM&Presence服务存在拒绝服务漏洞,该漏洞是由于用户提供的输入验证不正确。 攻击者可以通过在TCP端口7400上向受影响的设备发送恶意IPv4或IPv6数据包来利用此漏洞。攻击可能允许攻击者覆盖缓冲区,从而导致XCP路由器服务崩溃并重新启动。
解决建议
思科发布了解决此漏洞的软件更新,用户可联系供应商获得更新信息:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-ucmimps-dos
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/105102 | |
http://www.securityfocus.com/bid/105104 | |
http://www.securitytracker.com/id/1041533 | |
http://www.securitytracker.com/id/1041534 | |
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-s... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x7.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x7.2.4 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x8.1 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x8.10 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x8.10.4 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x8.2.2 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x8.5 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x8.6 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x8.7 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x8.8 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | telepresence_video_communication_server | x8.9 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | unified_communications_manager_im_and_presence_service | 11.5 | - | |||||
运行在以下环境 | |||||||||
应用 | cisco | unified_communications_manager_im_and_presence_service | 11.5(1) | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...