Title : Cisco Unified Presence Remote Denial of Service Vulnerabilities
Advisory ID : FrSIRT/ADV-2008-1534
CVE ID : CVE-2008-1158 - CVE-2008-1740 - CVE-2008-1741
Rated as : Moderate Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-05-14
세부설명
==========
Cisco Unified Presence에서 공격자가 서비스 거부 공격을 할 수 있는 다양한 취약점이 발견 되었다.
첫번째 문제는 Presence Engine 서비스에서 일련의 기형 IP 패킷들을 다룰 때 발생하는 에러 때문이다. 이것은 공격자가
서비스 거부 상태로 만들 수 있다.
두번째 문제는 SIP Proxy 서비스에서 일부러 조작한 TCP 포트 스캔을 다룰 때 발생하는 에러 때문이다. 이것은 공격자가
서비스 거부 상태로 만들 수 있다.
해결책
==========
Upgrade to Cisco Unified Presence version 6.0(3) :
http://www.cisco.com/pcgi-bin/tablebuild.pl/cup-60?psrtdcat20e2
레퍼런스
==========
http://www.frsirt.com/english/advisories/2008/1534
http://www.cisco.com/warp/public/707/cisco-sa-20080514-cup.shtml
영향받는 버전
==========
Cisco Unified Presence versions prior to 6.0(3)