Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Alcatel OmniSwitch
(5.1, 5.1.6.463.R02, 5.4, 5.4.1.429.R01, 6.1.3, 6.1.3.965.R01, 6.1.5, 6.1.5.595.R01, 6.3, 6.3.1.966.R01)
RSOS6850
(AAA)
Описание
Переполнение буфера в стеке во встроенном веб-сервере управления Agranet-Emweb в устройствах Alcatel OmniSwitch с установленной операционной системой AoS позволяет злоумышленникам, действующим удаленно, выполнить произвольный код с помощью длинного cookie-файла в сессии.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.alcatel-lucent.com/
http://www.alcatel-lucent.com/
Ссылки
Источник: CVE
Наименование: CVE-2008-4383
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4383
BID (30652): http://www.securityfocus.com/bid/30652
XF (omniswitch-session-bo(44400)): http://xforce.iss.net/xforce/xfdb/44400
Наименование: CVE-2008-4383
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4383
BID (30652): http://www.securityfocus.com/bid/30652
XF (omniswitch-session-bo(44400)): http://xforce.iss.net/xforce/xfdb/44400