BDU:2015-00145 (CVE-2014-0195) — уязвимость программного обеспечения Cisco Unified Communications Manager

По данным БДУ ФСТЭК России, по состоянию на 28.11.2016.

Критический — 10.0/10 Нет исправления

Уязвимость существует в функции dtls1_reassemble_fragment в d1_both.c в OpenSSL из-за некорректной проверки длины фрагментов в сообщениях DTLS ClientHello. Эксплуатация данной уязвимости позволяет нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании (переполнение буфера и аварийное завершение работы приложения) при помощи большого фрагмента сообщения, не являющегося начальным

Кого касается и что делать

  • Уязвимое ПО: Микропрограммное обеспечение системы коммуникаций Cisco Unified Communications Manager (Cisco Systems) — версии от 10.0 до 10.5.1.95000, от 8.0 до 8.6.2.25900, от 9.0 до 9.1.2.12901
  • Что делать: применить компенсирующие меры (см. раздел мер ниже)

Сведения об уязвимости

Идентификаторы BDU:2015-00145 · CVE-2014-0195
Уровень опасности Критический (базовая оценка CVSS 2.0 — 10.0)
Вектор CVSS 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
атака по сети, низкая сложность, без аутентификации, полное влияние на конфиденциальность, целостность и доступность
Наименование ФСТЭК Уязвимость программного обеспечения Cisco Unified Communications Manager, позволяющая злоумышленнику выполнить произвольный код
Даты Опубликована: 06.07.2016 · Обновлена ФСТЭК: 28.11.2016
Статус уязвимости Потенциальная уязвимость (наличие не подтверждено производителем, сведения проверяются)
Наличие эксплойта Данные уточняются
Информация об устранении Информация об устранении отсутствует (готового исправления на момент публикации нет)
Тип ошибки CWE-120 — копирование буфера без проверки размера входных данных (классическое переполнение буфера)
Класс уязвимости Уязвимость кода · Способ эксплуатации: манипулирование структурами данных

Уязвимое ПО

  • Микропрограммное обеспечение системы коммуникаций Cisco Unified Communications Manager (Cisco Systems) — версии от 10.0 до 10.5.1.95000, от 8.0 до 8.6.2.25900, от 9.0 до 9.1.2.12901 · ПО сетевого программно-аппаратного средства

Возможные меры по устранению уязвимости

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: