Security Lab

Переполнение буера в libxml2 в продуктах Avaya

Дата публикации:14.10.2008
Всего просмотров:1148
Опасность:
Средняя
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Avaya Intuity AUDIX LX
Avaya Expanded Meet-me Conferencing (EMMC)
Avaya SIP Enablement Services (SES) 3.x
Avaya Application Enablement Services 3.x
Avaya Application Enablement Services 4.x
Avaya Communication Manager 3.x
Avaya Modular Messaging 2.x
Avaya Modular Messaging 3.x
Avaya Message Networking 2.x
Уязвимые версии:
Avaya Communication Manager (CM 3.1 и выше)
Avaya Intuity AUDIX LX (все версии)
Avaya EMMC (все версии)
Avaya Messaging Storage Server (все версии)
Avaya Message Networking (все версии)
Avaya SIP Enablement Services (version 3.1.2 и выше)
Avaya Voice Portal (все версии)
Avaya Meeting Exchange (все версии)
Avaya Proactive Contact (все версии)
Avaya AES (версии 3.1.6 и 4.2.1)

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

Подробное описание уязвимости:
www.securitylab.ru/vulnerability/358341.php #2

URL производителя: avaya.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: http://support.avaya.com/elmodocs2/security/ASA-2008-400.htm