Security Lab

Переполнение буфера в telnetd в Cisco IronPort Appliances

Дата публикации:09.02.2012
Всего просмотров:1948
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 8.3 (AV:A/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
CVE ID: CVE-2011-4862
Вектор эксплуатации: Локальная сеть
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Cisco IronPort Email Security Appliance 7.x
Cisco IronPort Security Management Appliance 7.x
Уязвимые версии:
Cisco IronPort Email Security Appliance (C-Series and X-Series) версии до 7.6.0.
Cisco IronPort Security Management Appliance (M-Series) версии до 7.8.0.

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Подробное описание уязвимости:
http://www.securitylab.ru/vulnerability/413004.php #1

URL производителя: www.cisco.com

Решение: Установите исправление с сайта производителя.

Ссылки: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120126-ironport