Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Cisco Unified Communications Manager
(5.0.1.1000, 5.0.3.2000)
Описание
Переполнение буфера в Cisco Unified CallManager (CUCM) позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя длинное имя узла в SIP-запросе.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20060712-cucm
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20060712-cucm
Ссылки
CISCO (20060712 Multiple Cisco Unified CallManager Vulnerabilities): http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20060712-cucm
Источник: CVE
Наименование: CVE-2006-3594
URL: MITRE (CVE-2006-3594): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3594
FRSIRT (ADV-2006-2774): http://www.frsirt.com/english/advisories/2006/2774
XF (cisco-callmanager-sip-hostname-bo(27691)): http://xforce.iss.net/xforce/xfdb/27691
SECTRACK (1016475): http://securitytracker.com/id?1016475
OSVDB (27162): http://www.osvdb.org/27162
BID (18952): http://www.securityfocus.com/bid/18952
Источник: CVE
Наименование: CVE-2006-3594
URL: MITRE (CVE-2006-3594): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3594
FRSIRT (ADV-2006-2774): http://www.frsirt.com/english/advisories/2006/2774
XF (cisco-callmanager-sip-hostname-bo(27691)): http://xforce.iss.net/xforce/xfdb/27691
SECTRACK (1016475): http://securitytracker.com/id?1016475
OSVDB (27162): http://www.osvdb.org/27162
BID (18952): http://www.securityfocus.com/bid/18952