| Summary | The IP implementation on Cisco TelePresence Multipoint Switch before 1.8.1, Cisco TelePresence Manager before 1.9.0, and Cisco TelePresence Recording Server 1.8 and earlier allows remote attackers to cause a denial of service (networking outage or process crash) via (1) malformed IP packets, (2) a high rate of TCP connection requests, or (3) a high rate of TCP connection terminations, aka Bug IDs CSCti21830, CSCti21851, CSCtj19100, CSCtj19086, CSCtj19078, CSCty11219, CSCty11299, CSCty11323, and CSCty11338. |
|---|---|
| Publication Date | July 12, 2012, 7:34 p.m. |
| Registration Date | Jan. 28, 2021, 2:59 p.m. |
| Last Update | Nov. 21, 2024, 10:40 a.m. |
| CVSS2.0 : HIGH | |
| Score | 7.8 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:C |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | なし |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | 高 |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | いいえ |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:*:*:*:*:*:*:*:* | 1.8.0\(1026\) | ||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.0.4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.0.4.0\(21\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.1.0\(254\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.1.1\(30\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.1.2\(6\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.0\(222\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.1\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.2\(21\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.3.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.4\(4\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.5\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.5.6\(1\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.0\(108\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.1\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.2\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.3\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.6.4\(3\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.7.0.1\(5\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.7.1\(15\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.7.2\(75\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.7.3\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_multipoint_switch_software:1.8.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_multipoint_switch:*:*:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:cisco:telepresence_system_software:*:*:*:*:*:*:*:* | 1.9.0.1\(3\) | ||||
| cpe:2.3:a:cisco:telepresence_system_software:1.2.3\(1101\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.3.2\(1393\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.4.7\(2229\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.5.1\(2082\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.5.3\(2115\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.5.10\(3648\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.5.11\(3659\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.5.12\(3701\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.5.13\(3717\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.6.0\(3954\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.6.2\(4023\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.6.3\(4042\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.6.4\(4072\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.6.5\(4097\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.6.6\(4109\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.6.7\(4212\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.6.8\(4222\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.7.0.1\(4764\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.7.0.2\(4719\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.7.1\(4864\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.7.2\(4937\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.7.2.1\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.7.4\(270\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.7.5\(42\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.7.6\(4\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.8.0\(55\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.8.1\(34\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.8.2\(11\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.8.3\(4\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_system_software:1.9.0\(46\):*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_1300_65:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_3000:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_3010:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_3200:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_3210:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_t3:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_t3:*:*:custom:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_tx1300_47:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_tx1310_65:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_tx9000:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:cisco:telepresence_system_tx9200:*:*:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:cisco:telepresence_manager:1.7.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.6.0\(220\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.4.0\(279\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.7.1\(732\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:*:*:*:*:*:*:*:* | 1.8.1\(682\) | ||||
| cpe:2.3:a:cisco:telepresence_manager:1.6.3\(113\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.7.2\(256\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.1.0.0\(209\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.6.5\(167\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.2.0.0\(200\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.8.0\(582\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.7.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.7.5\(62\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.5.1\(420\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.6.2\(64\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.3.2\(466\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_manager:1.5.2\(423\):*:*:*:*:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:a:cisco:telepresence_recording_server:1.7.0\(190\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_recording_server:1.7.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_recording_server:*:*:*:*:*:*:*:* | 1.8.0\(160\) | ||||
| cpe:2.3:a:cisco:telepresence_recording_server:1.6.1\(2\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_recording_server:1.7.1\(22\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_recording_server:1.6.3\(4\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_recording_server:1.6.2\(31\):*:*:*:*:*:*:* | |||||
| cpe:2.3:a:cisco:telepresence_recording_server:1.7.3\(3\):*:*:*:*:*:*:* | |||||
| Title | Cisco TelePresence 製品におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Cisco TelePresence 製品の IP の実装には、サービス運用妨害 (ネットワークの停止またはプロセスクラッシュ) 状態となる脆弱性が存在します。 本問題は、Bug ID CSCti21830、CSCti21851、CSCtj19100、CSCtj19086、CSCtj19078、CSCty11219、CSCty11299、CSCty11323 および CSCty11338 の問題です。 |
| Possible impacts | 第三者により、以下の項目を介して、サービス運用妨害 (ネットワークの停止またはプロセスクラッシュ) 状態にされる可能性があります。 (1) 不正な形式の IP パケット (2) 高頻度の TCP 接続リクエスト (3) 高頻度の TCP 接続の終了 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | July 11, 2012, midnight |
| Registration Date | July 13, 2012, 3:16 p.m. |
| Last Update | July 13, 2012, 3:16 p.m. |
| シスコシステムズ |
| Cisco TelePresence Manager 1.9.0 未満 |
| Cisco TelePresence Multipoint Switch |
| Cisco TelePresence Multipoint Switch ソフトウェア 1.8.1 未満 |
| Cisco TelePresence Recording Server Software 1.8 およびそれ以前 |
| Cisco TelePresence System 1300-65 |
| Cisco TelePresence System 3000 |
| Cisco TelePresence System 3010 |
| Cisco TelePresence System 3200 |
| Cisco TelePresence System 3210 |
| Cisco TelePresence System Software 1.9.1 未満 |
| Cisco TelePresence System T3 |
| Cisco TelePresence System TX1300 47 |
| Cisco TelePresence System TX1310 65 |
| Cisco TelePresence System TX9000 |
| Cisco TelePresence System TX9200 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年07月13日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |