漏洞信息详情
Cisco 多款产品安全漏洞
漏洞简介
Cisco IOS等都是美国思科(Cisco)公司的产品。Cisco IOS是一套为其网络设备开发的操作系统。Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是一款统一通信系统中的呼叫处理组件。Cisco IOS XE Software是一个操作系统。
Cisco 多款产品存在安全漏洞。远程攻击者通过错误的SIP INVITE消息引起对sipSafeStrlen函数的不正确调用从而造成拒绝服务(voice-services资源用尽)。以下产品及版本受到影响:Cisco IOS 12.2 至 12.4版本,15.0 至 15.1版本, Cisco IOS XE 2.5.x ,2.6.1之前的 2.6.x版本, Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 4.x, 5.1(3g)之前的5.x版本, 6.1(4)之前的6.x版本,7.1(2) 之前的7.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.cisco.com/warp/public/707/cisco-sa-20090826-cucm.shtml
参考网址
来源:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2009-2051※http://www.securityfocus.com/bid/36152※http://www.nsfocus.net/vulndb/13763
链接:无
来源:SECUNIA
链接:http://secunia.com/advisories/36499
来源:OSVDB
链接:http://osvdb.org/57453
来源:BID
链接:https://www.securityfocus.com/bid/36152
来源:CISCO
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080b4a30f.shtml
来源:CISCO
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080af2d11.shtml
来源:SECTRACK
链接:http://www.securitytracker.com/id?1022775
来源:SECUNIA
链接:http://secunia.com/advisories/36498
受影响实体
- Cisco Unified_communications_manager:6.1_1a<!--2000-1-1-->
- Cisco Unified_communications_manager:7.0%281%29<!--2000-1-1-->
- Cisco Unified_communications_manager:7.0<!--2000-1-1-->
- Cisco Unified_communications_manager:6.1.0<!--2000-1-1-->
- Cisco Unified_communications_manager:5.1_2a<!--2000-1-1-->
补丁
- Cisco 多款产品安全漏洞的修复措施<!--2009-8-27-->
还没有评论,来说两句吧...