• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Cisco Unified Communications Manager (5.0.1.1000, 5.0.3.2000)
Описание
Переполнение буфера в Cisco Unified CallManager (CUCM) позволяет злоумышленникам, действующим удаленно, выполнить произвольный код, используя длинное имя узла в SIP-запросе.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20060712-cucm
Ссылки
CISCO (20060712 Multiple Cisco Unified CallManager Vulnerabilities): http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20060712-cucm

Источник: CVE
Наименование: CVE-2006-3594
URL: MITRE (CVE-2006-3594): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3594

FRSIRT (ADV-2006-2774): http://www.frsirt.com/english/advisories/2006/2774
XF (cisco-callmanager-sip-hostname-bo(27691)): http://xforce.iss.net/xforce/xfdb/27691
SECTRACK (1016475): http://securitytracker.com/id?1016475
OSVDB (27162): http://www.osvdb.org/27162
BID (18952): http://www.securityfocus.com/bid/18952
Обход ограничений безопасности Переполнение буфера в динамической памяти