DFN-CERT-2015-1930 Cisco Unified Communications Domain Manager: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Unified Communications Domain Manager 10.6(1)

Betroffene Plattformen:

Cisco Unified Communications Domain Manager

Durch Ausnutzen der Schwachstelle kann ein entfernter, einfach
authentisierter Angreifer einen Denial-of-Service (DoS)- Angriff
durchführen.

Cisco bestätigt diese Schwachstelle für Cisco Unified Communications Domain
Manager Release 10.6(1), hat aber noch keine Sicherheitsupdates zur
Verfügung gestellt.

CVE-2015-6422: Schwachstelle in Cisco Unified Communications Domain Manager
erlaubt Denial-of-Service

Eine Schwachstelle in Cisco Unified Communications Domain Manager (CUCDM)
existiert aufgrund einer unsauberen Behandlung von schädlich geformten
Request über die Self-Service Anwendung. Dadurch ist es möglich, durch
Senden von speziellen, schädlich geformten Requests, die Self-Service
Subapplication des CUCDM unerreichbar zu machen, womit sich ein DoS-Zustand
ergibt.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1930/

Cisco Security Advisory cisco-sa-20151211-ucdm:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151211-ucdm

Schwachstelle CVE-2015-6422 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6422

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben