Cisco Unity Connection のリモートサービス拒否(cisco-sa-20120229-cuc)

high Nessus プラグイン ID 70198

概要

リモートホストの Cisco Unity Connection のバージョンは、サービス拒否の脆弱性の影響を受けます。

説明

7.1.5b(Su5) より前、8.0、8.5.1(Su3) より前の 8.5、および 8.6.2 より前の 8.6 の Cisco Unity Connection では、リモートの攻撃者が、一連の細工された TCP セグメントを通じて、サービス拒否(サービスクラッシュ)を引き起こすことが可能です(Bug ID CSCtq67899)。

ソリューション

Cisco Unity Connection を 8.6.2 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?150918f3

プラグインの詳細

深刻度: High

ID: 70198

ファイル名: cisco_uc_8_6_2.nasl

バージョン: 1.7

タイプ: local

ファミリー: CISCO

公開日: 2013/9/28

更新日: 2019/11/27

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2012-0367

脆弱性情報

CPE: cpe:/a:cisco:unity_connection

必要な KB アイテム: Host/Cisco/Unity_Connection/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/2/29

脆弱性公開日: 2012/2/29

参照情報

CVE: CVE-2012-0367

BID: 52217

CISCO-SA: cisco-sa-20120229-cuc

CISCO-BUG-ID: CSCtq67899