漏洞信息详情
Cisco统一通讯管理器 畸形SIP报文拒绝服务漏洞
漏洞简介
Cisco统一通讯管理器(CUCM,之前被称为CallManager)是Cisco IP电话解决方案中的呼叫处理组件。
Cisco统一通讯管理器在处理SIP报文时存在拒绝服务漏洞。远程攻击者通过TCP包洪水攻击造成拒绝服务攻击(操作系统文件描述符耗尽和SIP资源用尽),也叫BUG ID CSCsx23689。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.cisco.com/warp/public/707/cisco-sa-20090826-cucm.shtml
参考网址
来源: CISCO
名称: 20090826 Cisco Unified Communications Manager Denial of Service Vulnerabilities
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080af2d11.shtml
来源: SECTRACK
名称: 1022775
链接:http://www.securitytracker.com/id?1022775
来源: BID
名称: 36152
链接:http://www.securityfocus.com/bid/36152
来源: SECUNIA
名称: 36499
链接:http://secunia.com/advisories/36499
来源: SECUNIA
名称: 36498
链接:http://secunia.com/advisories/36498
来源: OSVDB
名称: 57456
链接:http://osvdb.org/57456
受影响实体
- Cisco Unified_communications_manager:6.1%283%29<!--2000-1-1-->
- Cisco Unified_communications_manager:6.1%281a%29<!--2000-1-1-->
- Cisco Unified_communications_manager:4.2%283%29sr4<!--2000-1-1-->
- Cisco Unified_communications_manager:4.2%283%29sr1<!--2000-1-1-->
- Cisco Unified_communications_manager:4.2%283%29sr2b<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...