发布日期:2023-06-28
更新日期:2023-08-24
受影响系统:
Cisco Cisco Unified Communications Manager IM&Presence 14SU
Cisco Cisco Unified Communications Manager IM&Presence 12.5(1)
描述:
CVE(CAN) ID: CVE-2023-20108
Cisco Unified Communications Manager(CUCM,Unified CM,CallManager)是美国思科(Cisco)公司的一款统一通信系统中的呼叫处理组件,提供了一种可扩展、可分布和高可用的企业IP电话呼叫处理解决方案。
Cisco Unified Communications Manager IM & Presence Service 12.5(1)版本、14SU版本存在拒绝服务漏洞,该漏洞源于程序未对用户输入进行正确验证,未经身份认证的远程攻击者可利用该漏洞通过发送特制的登录消息导致程序拒绝服务。
< *链接:https://www.auscert.org.au/bulletins/ESB-2023.3272
*>
建议:
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-cucm-imp-dos-49GL7rzT)以及相应补丁:
cisco-sa-cucm-imp-dos-49GL7rzT:Cisco Unified Communications Manager IM & Presence Service Denial of Service Vulnerability
链接:https://www.auscert.org.au/bulletins/ESB-2023.3272
浏览次数:18
严重程度:0(网友投票)