Cisco TelePresence DSP カードの細工された RTP パケットの H.264 ビットストリーム処理の DoS

high Nessus プラグイン ID 70079

概要

リモートホストは、サービス拒否の脆弱性の影響を受けます。

説明

リモートの Cisco TelePresence MCU または MCU MSE デバイスの自己報告バージョンによると、これらのデバイス上の DSP カードの欠陥のためにサービス拒否の脆弱性の影響を受けており、特別に細工された RTP パケットを送信することでその問題が発生する可能性があります。

ソリューション

デバイスのソフトウェアを、バージョン 4.3(2.30)以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?22f31b75

プラグインの詳細

深刻度: High

ID: 70079

ファイル名: cisco_telepresence_mcu_cve_2013_1176.nasl

バージョン: 1.7

タイプ: remote

ファミリー: CISCO

公開日: 2013/9/23

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.1

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/a:cisco:telepresence_mcu_mse_series_software

必要な KB アイテム: Cisco/TelePresence_MCU/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/7/6

脆弱性公開日: 2013/4/17

参照情報

CVE: CVE-2013-1176

BID: 59272