Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01453

Опубликовано: 08 июн. 2017
Источник: fstec
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость протокола Session Initiation Protocol (SIP) микропрограммного обеспечения устройств управления конференц-связью Cisco TelePresence Codec Software, Cisco Collaboration Endpoint (CE) Software связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повлиять на доступность служб и информации с помощью рассылки множества SIP INVITE пакетов и вызвать отказ в обслуживании

Вендор

Cisco Systems Inc.

Наименование ПО

TelePresence TC Software
Collaboration Endpoint (CE) Software

Версия ПО

до 7.3.8 (TelePresence TC Software)
до 8.3.0 (Collaboration Endpoint (CE) Software)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170607-tele

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 72%
0.00734
Низкий

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

A vulnerability in the Session Initiation Protocol (SIP) of the Cisco TelePresence Codec (TC) and Collaboration Endpoint (CE) Software could allow an unauthenticated, remote attacker to cause a TelePresence endpoint to reload unexpectedly, resulting in a denial of service (DoS) condition. The vulnerability is due to a lack of flow-control mechanisms within the software. An attacker could exploit this vulnerability by sending a flood of SIP INVITE packets to the affected device. An exploit could allow the attacker to impact the availability of services and data of the device, including a complete DoS condition. This vulnerability affects the following Cisco TC and CE platforms when running software versions prior to TC 7.3.8 and CE 8.3.0. Cisco Bug IDs: CSCux94002.

CVSS3: 7.5
github
больше 3 лет назад

A vulnerability in the Session Initiation Protocol (SIP) of the Cisco TelePresence Codec (TC) and Collaboration Endpoint (CE) Software could allow an unauthenticated, remote attacker to cause a TelePresence endpoint to reload unexpectedly, resulting in a denial of service (DoS) condition. The vulnerability is due to a lack of flow-control mechanisms within the software. An attacker could exploit this vulnerability by sending a flood of SIP INVITE packets to the affected device. An exploit could allow the attacker to impact the availability of services and data of the device, including a complete DoS condition. This vulnerability affects the following Cisco TC and CE platforms when running software versions prior to TC 7.3.8 and CE 8.3.0. Cisco Bug IDs: CSCux94002.

EPSS

Процентиль: 72%
0.00734
Низкий

7.8 High

CVSS2