Cisco Cisco TelePresence Video Communication Server Expressway 릴리즈 노트

다운로드
페이지 50
Resolved caveats 
Cisco TelePresence Video Communication Server X7.2.2 Software Release Notes 
Page 29 of 50 
 
 
Identifier 
Summary 
Workaround: This problem will not occur on H.323 only. 
Resolved in X7.0.3 
 
Identifier 
Summary 
CSCtu06577 
VCS may crash and report a SIGSEGV fault
Symptoms: Cisco VCS may crash, and an alarm be raised stating that an unexpected 
software error was detected in app with a SIGSEGV fault. A crash report will also be 
generated and when this is analyzed a call to sha1_block_data_order() in libcrypto is seen in 
the trace back. 
Conditions: This was on a Cisco VCS release X7.0.1 
Workaround: There is no workaround at this time. 
CSCtt94053 
No presence PUBLISH generated by PUA in SIP->H323 interworked call in VCS cluster
Symptoms: sometimes in-call presence is not published by PUA for H.323 calls. 
Conditions: H.323 endpoint must register to a cluster peer and the call must come in 
through another peer in the cluster. (If the call arrives on the same peer to which the endpoint 
is registered, the in-call presence will be fine.) 
Workaround: dual register endpoints as SIP and H.323. 
CSCtw61291 
The VCS fails to listen on call signaling ports: 
Symptoms
: The VCS fails to listen on call signaling ports after a reboot / restart / upgrade. 
Conditions: The issue is due to a race condition as ports are assigned during bootup. It 
occurs rarely. 
Workaround: It could potentially be cleared by a restart. 
CSCtx24762 
The CPU load of the VCS increases dramatically in X7 when %localdomains% is used 
in pattern matching. 
Symptoms
: The VCS has a high CPU load, reducing responsiveness. 
Conditions: The issue is due to the increase in the number of local domains permitted in X7, 
and the way in which the %localdomains% keyword is expanded in pattern matching. 
Workaround
: Explicitly list domains rather than use %localdomains%. 
Resolved in X7.0.2 
 
Identifier 
Summary 
CSCts38224 
Security Issue in Apache (CVE-2011-3192 and CVE-2011-3348) 
A denial of service vulnerability has been found in the way the multiple overlapping ranges 
are handled by the Apache HTTPD server. Multiple Cisco products could be affected by this 
vulnerability. 
Mitigations that can be deployed on Cisco devices within the network are available in the 
Cisco Applied Intelligence companion document for this Advisory: 
This advisory is posted at http://www.cisco.com/warp/public/707/cisco-sa-20110830-
apache.shtml.  
PSIRT Evaluation: the Cisco PSIRT has assigned this bug the following CVSS version 2 
score. The Base and Temporal CVSS scores as of the time of evaluation are 7.8/7.8: 
CVE ID CVE-2011-3192 has been assigned to document this issue. 
Additional information on Cisco's security vulnerability policy can be found at the following 
URL: 
The Cisco VCS now uses Apache 2.2.21, which addresses these security advisories.