spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
CiscoWorks Internetwork Performance Monitor Ara Bellek Taşması Yazdır E-posta
CiscoWorks Internetwork Performance Monitor (IPM) ağ erişilebilirliği ve performansı takip ve düzeltme ürünüdür. IPM üzerinde bir arabellek taşması açıklığına rastlanmıştır.
Kaynak: CISCO
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 20.01.2010
Yenilenme Zamanı: 21.01.2010
Etkilenen Sistemler: CiscoWorks IPM versions 2.6
 
CVE: CVE-2010-0138
BID: 37879
Referanslar: Cisco Güvenlik Bülteni
http://www.cisco.com/warp/public/707/cisco-sa-20100120-ipm.shtml
Zero Day Initiative Bülteni -2
http://www.zerodayinitiative.com/advisories/ZDI-10-004/
Ürün Ana Sayfa -4
http://www.cisco.com/en/US/products/sw/cscowork/ps1008/
SecurityFocus BID -6
http://www.securityfocus.com/bid/37879
Yazar(lar): -
 
Açıklama: CiscoWorks Internetwork Performance Monitor (IPM) ağ erişilebilirliği ve performansı takip ve düzeltme ürünüdür. IPM üzerinde bir arabellek taşması açıklığına rastlanmıştır. Common Object Request Broker Architecture (CORBA) GIOP istekleri sırasında açıklık oluştuğu belirlenmiştir. Bilinçli olarak hazırlanmış bir getProcessName GIOP isteği açıklığı tetikleyebilir. Açıklığın gerçekleşmesi için kullanıcı yetkilendirmesine ihtiyaç yoktur.
Etki: Gelişi güzel kod çalıştırma
Çözüm: Güncellemeler mevcuttur
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB