多款Cisco产品Session Description Protocol 输入验证漏洞 CVE-2015-0652 CNNVD-201503-307

7.8 AV AC AU C I A
发布: 2015-03-13
修订: 2015-09-11

Cisco TelePresence Video Communication Server(VCS)、Cisco Expressway和Cisco TelePresence Conductor都是美国思科(Cisco)公司的网真视频通信服务器,它能够与统一通信和语音通信环境集成,从而为使用各种通信工具的最终用户提供最佳体验。 多款Cisco产品的Session Description Protocol(SDP)实现过程中存在安全漏洞。远程攻击者可通过发送特制的SDP数据包利用该漏洞造成拒绝服务(异常错误处理和设备重载)。以下产品和版本受到影响:Cisco TelePresence VCS X8.1.1及之前版本,Cisco Expressway X8.1.1及之前版本,Cisco TelePresence Conductor xc2.4 prealpha0及之前版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息