Podatność CVE-2008-3801


Publikacja: 2008-09-26   Modyfikacja: 2012-02-12

Opis:
Unspecified vulnerability in the Session Initiation Protocol (SIP) implementation in Cisco IOS 12.2 through 12.4 and Unified Communications Manager 4.1 through 6.1, when VoIP is configured, allows remote attackers to cause a denial of service (device or process reload) via unspecified valid SIP messages, aka Cisco Bug ID CSCsm46064, a different vulnerability than CVE-2008-3800 and CVE-2008-3802.

Typ:

CWE-noinfo

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:N/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.1/10
6.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Pełny
Affected software
Cisco -> Unified callmanager 
Cisco -> Unified communications manager 
Cisco -> IOS 

 Referencje:
http://www.cisco.com/en/US/products/products_security_advisory09186a0080a0156a.shtml
http://www.cisco.com/en/US/products/products_security_advisory09186a0080a01562.shtml
http://www.vupen.com/english/advisories/2008/2671
http://www.vupen.com/english/advisories/2008/2670
http://www.securityfocus.com/bid/31367
http://secunia.com/advisories/32013
http://secunia.com/advisories/31990
http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6047

Copyright 2020, cxsecurity.com

 

Back to Top