DFN-CERT

Advisory-Archiv

2017-0979: Cisco TelePresenceCodec (TC) Software, Collaboration Endpoint (CE) Software: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2017-06-08 12:59)
Neues Advisory

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Eine Schwachstelle in der Datenflusssteuerung im Session Initiation Protokoll (SIP) der Cisco TelePresence Codec (TC) Software und der Cisco Collaboration Endpoint (CE) Software ermöglicht es einem entfernten, nicht authentisierten Angreifer durch die Versendung einer Vielzahl an 'SIP INVITE'-Datenpaketen ein Cisco TelePresence Endgerät in einen Denial-of-Service (DoS)-Zustand zu versetzen.

Cisco bestätigt die Schwachstelle für eine Vielzahl an TelePresence Endgeräten und stellt die Cisco TelePresence Codec (TC) Software in der Version 7.3.8 und die Cisco Collaboration Endpoint (CE) Software in der Version 8.3.0 als Sicherheitsupdates zur Behebung der Schwachstelle bereit.

Schwachstellen:

CVE-2017-6648

Schwachstelle in Cisco TelePresence Codec (TC) und Collaboration Endpoint (CE) Software ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.