Łaty w Cisco PGW 2200 Softswitch

W Cisco PGW 2200 Softswitch odnotowano wiele usterek, które mogą zostać wykorzystane do przeprowadzenia ataku typu DoS (Denial of Service).

Wykryte błędy:

  • Błędy występujące podczas przetwarzania wiadomości SIP (Session Initiation Protocol) mogą zostać wykorzystane w celu spowodowania awarii systemu.
  • Błąd występujący podczas przetwarzania wiadomości MGCP (Media Gateway Control Protocol) może zostać wykorzystany do wywoływania awarii systemu.
  • Błąd, który może zostać użyty do wykorzystania wszystkich gniazd TCP i spowodować że system nie będzie w stanie zaakceptować lub utworzyć nowych połączeń TCP.

Rozwiązanie:
Należy zaktualizować oprogramowanie do wersji 9.7(3)S11 lub 9.8(1)S5 lub późniejszych.

Źródło:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b2c519.shtml
 

Ocena: 0/5 (0)
A
A+
A++
Drukuj
PDF