NetIOプロセスをリスタートする為に特に巧妙に作られたMPLSパケットによって開発される このMPLSパケットは Card on a Cisco Carrier Routing System 1 (CRS-1)上のモジュールサービスカード さもなくば、リロードされるCisco 12000 series router上のラインカードに記述される
概要:
Certificate Trust List Provider service (CTLProvider.exe)内に
off-by-oneエラーが生じ
特別に細工されたパケットを
脆弱性のあるサービス(default port 2444/TCP)へ送信する事によって
ヒープベースのバッファーオーバーフローが発生します。
注記:CUCM 3.xは影響を受けません。
Real-Time Information Server (RIS) Data Collector service (RisDC.exe) 内に
整数オーバーフローが生じ、
特別に細工されたパケットを
脆弱性のあるサービス(default port 2556/TCP)へ送信する事によって
ヒープベースのバッファーオーバーフローが発生します。