Cisco TelePresence Endpoint内存破坏漏洞 CVE-2011-2543 CNNVD-201109-329

9.0 AV AC AU C I A
发布: 2011-09-23
修订: 2018-10-09

Cisco TelePresence是美国思科(Cisco)公司的一套被称为“网真”系统的视频会议解决方案。该方案提供音频、视频空间等组件,可为远程参会者提供一个“面对面”的虚拟会议室效果。Cisco TelePresence Endpoint是其中的终端服务。 Cisco TelePresence Endpoint中存在内存破坏漏洞。getXML句柄对用户提供的输入长度没有正确检查即发送到tshell,在此没有长度和边界检查。因此就会发送超过接受缓冲区大小的输入,造成读取无效地址和Endopint的重启。VCS不会重启,SIGSEGV(或sigabrt)将使进程崩溃。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息