漏洞信息详情
Cisco Unified Communications Manager 安全漏洞
漏洞简介
Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件。该组件提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。
Cisco Unified Communications Manager 在处理SIP报文时存在安全漏洞。远程攻击者可以通过SIP消息中的畸形头部造成拒绝服务攻击(voice-services资源用尽),也叫Bug ID CSCsi46466。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.cisco.com/warp/public/707/cisco-sa-20090826-cucm.shtml
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/36499
来源:SECUNIA
链接:http://secunia.com/advisories/36495
来源:BID
链接:https://www.securityfocus.com/bid/36152
来源:CISCO
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080af2d11.shtml
来源:SECTRACK
链接:http://www.securitytracker.com/id?1022775
来源:OSVDB
链接:http://osvdb.org/57452
受影响实体
- Cisco Unified_communications_manager:3.3%285%29sr2a<!--2000-1-1-->
- Cisco Unified_communications_manager:4.1.2<!--2000-1-1-->
- Cisco Unified_communications_manager:4.1.1<!--2000-1-1-->
- Cisco Unified_communications_manager:4.1%283%29sr2<!--2000-1-1-->
- Cisco Unified_communications_manager:4.1%283%29sr3<!--2000-1-1-->
补丁
- Cisco Unified Communications Manager 安全漏洞的修复措施<!--2009-8-27-->
还没有评论,来说两句吧...