URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 41750
[ Назад ]

Исходное сообщение
"OpenNews: Многочисленные DoS уязвимости в продуктах Cisco"

Отправлено opennews , 15-Май-08 22:52 
Найдено несколько новых уязвимостей в продуктах Cisco:


-  "Cisco Content Switching Module Remote Denial of Service Vulnerability (http://www.frsirt.com/english/advisories/2008/1532)" - возможность вызова отказа в обслуживании (утечка памяти) модулей CSM и CSM-S, используемых для балансировки на высоконагруженных web-проектах. Проблема была вызвана ошибкой к коде обработки TCP сегментов, отказ в обслуживании мог быть вызван отправкой пакетов с определенной комбинацией TCP флагов, в сочетании с работой CSM в режиме layer 7 балансировщика и перегрузкой или неприемом соединения от одного из бэкендов.

-  "Cisco Unified Communications Manager Denial of Service Vulnerabilities (http://www.frsirt.com/english/advisories/2008/1533)" - 5 методов вызова удаленного отказа в обслуживании VoIP сервиса Cisco Unified Communications Manager, из-за ошибок в сервисах Certificate Trust List (CTL, включен по умолчанию), Certificate Authority Proxy Function (CAPF, выключен по умолчанию),  SNMP Trap Ag...

URL: http://secunia.com/advisories/30223/
Новость: http://www.opennet.me/opennews/art.shtml?num=15892


Содержание

Сообщения в этом обсуждении
"Многочисленные DoS уязвимости в продуктах Cisco"
Отправлено Bzdun , 15-Май-08 22:52 
ничего, не впервой, через пол-годика пофиксят...

"Многочисленные DoS уязвимости в продуктах Cisco"
Отправлено ZANSWER , 16-Май-08 12:43 
Не приятно однако...*BUG*