Cisco TelePresence多个产品缓冲区溢出漏洞 CVE-2011-0379 CNNVD-201102-347

7.9 AV AC AU C I A
发布: 2011-02-25
修订: 2011-04-09

Cisco TelePresence是美国思科(Cisco)公司的一套被称为“网真”系统的视频会议解决方案。该方案提供音频、视频空间等组件,可为远程参会者提供一个“面对面”的虚拟会议室效果。 带有软件1.6.x版本的Cisco Adaptive Security Appliances(ASA)5500系列设备,带有软件1.0.x,1.1.x,1.5.x,以及1.6.x版本的Cisco TelePresence Multipoint Switch(CTMS)设备,带有软件1.2.x至1.6.x版本的Cisco TelePresence终端设备,以及Cisco TelePresence Manager 1.2.x,1.3.x,1.4.x,1.5.x,以及1.6.2版本中存在缓冲区溢出漏洞。远程攻击者可以借助特制Cisco Discovery Protocol包,以系统级别的权限执行任意代码,完全控制受影响计算机,造成拒绝服务。

0%
当前有3条漏洞利用/PoC
当前有49条受影响产品信息