当前位置:首页 > 技术与方案 > 最新补丁相关

CiscoUnified Communications Manager堆溢出漏洞

(2012-09-19 07:23:00)

Cisco Unified CallManager 5.0
Cisco Unified CallManager 4.2

Cisco Unified CallManager 3.3
Cisco Unified Communications Manager 5.1
Cisco Unified Communications Manager 4.3

 



Cisco Unified CallManager 4.1(3)SR5


 


Cisco Unified Communications Manager(CUCM,之前被称为CallManager)是Cisco IP电话解决方案中的呼叫处理组件。

CUCM的CTLProvider.exe和RisDC.exe服务组件中分别存在一个单字节溢出和一个整数溢出漏洞,远程攻击者可能利用这些漏洞导致设备不可用或控制受影响的系统。

如果远程攻击者向默认运行于2444/TCP和2556/TCP端口的上述服务发送了恶意请求报文的话,就可能触发堆溢出,导致拒绝服务或完全入侵有漏洞的设备。


禁用CTL Provider服务。

限制对2444/TCP和2556/TCP端口的访问。

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号