• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Описание
Утечка памяти в службе Certificate Trust List (CTL) Provider в Cisco Unified Communications Manager (CUCM) позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (чрезмерное потребление ресурсов памяти и прерывание работы службы) с помощью последовательности некорректно сформированных TCP-пакетов.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20080514-cucmdos
Ссылки
CISCO (20080514): http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20080514-cucmdos

Источник: CVE
Наименование: CVE-2008-1742
URL: MITRE (CVE-2008-1742): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1742

BID (29221): http://www.securityfocus.com/bid/29221
XF (cucm-ctlprovider-dos(42410)): http://xforce.iss.net/xforce/xfdb/42410
Отказ в обслуживании Отказ в обслуживании