2017-0979: Cisco TelePresenceCodec (TC) Software, Collaboration Endpoint (CE) Software: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2017-06-08 12:59)
- Neues Advisory
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Eine Schwachstelle in der Datenflusssteuerung im Session Initiation Protokoll (SIP) der Cisco TelePresence Codec (TC) Software und der Cisco Collaboration Endpoint (CE) Software ermöglicht es einem entfernten, nicht authentisierten Angreifer durch die Versendung einer Vielzahl an 'SIP INVITE'-Datenpaketen ein Cisco TelePresence Endgerät in einen Denial-of-Service (DoS)-Zustand zu versetzen.
Cisco bestätigt die Schwachstelle für eine Vielzahl an TelePresence Endgeräten und stellt die Cisco TelePresence Codec (TC) Software in der Version 7.3.8 und die Cisco Collaboration Endpoint (CE) Software in der Version 8.3.0 als Sicherheitsupdates zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2017-6648
Schwachstelle in Cisco TelePresence Codec (TC) und Collaboration Endpoint (CE) Software ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.