Security Lab

Отказ в обслуживании в Cisco Emergency Responder

Дата публикации:28.08.2012
Всего просмотров:1088
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 6.1 (AV:A/AC:L/Au:N/C:N/I:N/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2012-1346
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco Emergency Responder 8.x
Уязвимые версии: Cisco Emergency Responder версий до 8.7

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за ошибки при обработке UDP трафика. Удаленный пользователь с помощью специально сформированной UDP датаграммы вызвать отказ в обслуживании системе.

URL производителя: http://www.cisco.com/

Решение: Для устранения уязвимости установите продукт версии 8.7 с сайта производителя.

Ссылки: http://tools.cisco.com/security/center/viewAlert.x
https://www.cisco.com/en/US/docs/voice_ip_comm/cer/8_7/english/release/notes/CER0_BK_CEE780BD_00_cisco-emergency-responder-87-release_chapter_00.html