CVE-2005-2244
发布时间 :2005-07-12 00:00:00
修订时间 :2017-07-10 21:32:47
N M C O
[原文] The aupair service (aupair.exe) in Cisco CallManager (CCM) 3.2 and earlier, 3.3 before 3.3(5), 4.0 before 4.0(2a)SR2b, and 4.1 4.1 before 4.1(3)SR1 allows remote attackers to execute arbitrary code or corrupt memory via crafted packets that trigger a memory allocation failure and lead to a buffer overflow.
[CNNVD] Cisco CallManager aupair.exe 缓冲区溢出漏洞 (CNNVD-200507-147 )
Cisco CallManager(CCM)是Cisco IP电话解决方案的基于软件的呼叫处理组件。
CCM多个版本(3.2及之前版本、3.3(5)之前的3.3版本、4.0(2a)SR2b之前的4.0版本以及4.1(3)SR1之前的4.1 4.1版本)中的aupair服务(aupair.exe)存在缓存区溢出漏洞。
远程攻击者通过会触发内存分配失败并导致缓冲区溢出的特制数据包,可执行任意代码或破坏内存。
-
CVSS (基础分值)
CVSS分值:
5
[中等(MEDIUM)]
机密性影响:
[--]
完整性影响:
[--]
可用性影响:
[--]
攻击复杂度:
[--]
攻击向量:
[--]
身份认证:
[--]
-
CPE (受影响的平台与产品)
cpe:/h:cisco:call_manager:3.2 Cisco Call Manager 3.2 cpe:/h:cisco:call_manager:4.1 Cisco Call Manager 4.1 cpe:/h:cisco:call_manager:4.0 Cisco Call Manager 4.0 cpe:/h:cisco:call_manager:3.3 Cisco Call Manager 3.3
-
OVAL (用于检测的技术细节)
-
官方数据库链接
-
其它链接及资源
-
漏洞信息
漏洞名称: Cisco CallManager aupair.exe 缓冲区溢出漏洞
紧急程度: 中危
漏洞类型: 缓冲区溢出
发布日期: 2005-07-12 00:00:00
更新日期: 2005-10-20 00:00:00
攻击路径: 远程
详细介绍:
Cisco CallManager(CCM)是Cisco IP电话解决方案的基于软件的呼叫处理组件。
CCM多个版本(3.2及之前版本、3.3(5)之前的3.3版本、4.0(2a)SR2b之前的4.0版本以及4.1(3)SR1之前的4.1 4.1版本)中的aupair服务(aupair.exe)存在缓存区溢出漏洞。
远程攻击者通过会触发内存分配失败并导致缓冲区溢出的特制数据包,可执行任意代码或破坏内存。
-
公告与补丁
-
漏洞信息
OSVDBID:
17849
漏洞名称: Cisco CallManager aupair Service Remote Overflow
漏洞位置:
Remote / Network Access
利用方式:
Input Manipulation
漏洞影响: Loss of Integrity
解决方式:
漏洞利用:
公开方式:
-
漏洞描述
-
时间线
公开日期:
2005-07-12
发现日期:
Unknow
利用日期: Unknow
解决日期: Unknow
-
解决方案
-
相关参考
-
漏洞作者