Cisco TelePresence MCU 软件内存耗尽

high Nessus 插件 ID 78624

简介

远程设备受到一个缺陷的影响,该缺陷可通过耗尽内存造成拒绝服务。

描述

根据在远程设备运行的 SNMP 或 FTP 服务所返回的自我报告版本,Cisco TelePresence MCU 软件受到一个漏洞的影响,可允许未经认证的远程攻击者通过耗尽内存来造成拒绝服务。

解决方案

请根据供应商公告升级到适当的软件版本。

另见

http://www.nessus.org/u?0066b9a6

https://tools.cisco.com/bugsearch/bug/CSCtz35468

插件详情

严重性: High

ID: 78624

文件名: cisco_telepresence_mcu_sa_20141015.nasl

版本: 1.6

类型: remote

系列: CISCO

发布时间: 2014/10/22

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/h:cisco:telepresence_mcu_4203, cpe:/h:cisco:telepresence_mcu_4205, cpe:/h:cisco:telepresence_mcu_4210, cpe:/h:cisco:telepresence_mcu_4215, cpe:/h:cisco:telepresence_mcu_4220, cpe:/h:cisco:telepresence_mcu_4505, cpe:/h:cisco:telepresence_mcu_4510, cpe:/h:cisco:telepresence_mcu_4515, cpe:/h:cisco:telepresence_mcu_4520, cpe:/h:cisco:telepresence_mcu_mse_8420, cpe:/a:cisco:telepresence_mcu_mse_series_software:4.3%282.18%29, cpe:/a:cisco:telepresence_mcu_4500_series_software:4.3%282.18%29

必需的 KB 项: Cisco/TelePresence_MCU/Device, Cisco/TelePresence_MCU/Version

易利用性: No known exploits are available

补丁发布日期: 2014/10/15

漏洞发布日期: 2014/10/15

参考资料信息

CVE: CVE-2014-3397

BID: 70591

CISCO-SA: cisco-sa-20141015-mcu

CISCO-BUG-ID: CSCtz35468