![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de sur
CISCO Call Manager 3.1
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésCISCO CallManager 3.1. 3 RésuméUn utilisateur mal intentionné peut redémarrer à distance un appareil CISCO au moyen d'une fuite de mémoire du logiciel CallManager. 4 DescriptionCICSO CallManager est un composant logiciel permettant d'effectuer des appels téléphoniques en voix sur IP. Le logiciel CISCO Call Manager 3.1 possède une fuite de mémoire dans le processus d'authentification d'un utilisateur du CTIFW (Call Telephony Integration FrameWork). Cette faille permet à un utilisateur distant mal intentionné de consommer les ressources du système jusqu'à provoquer un redémarrage de l'appareil. 5 Contournement provisoire
6 SolutionPasser à la version 1.3(2) de CISCO CallManager présente sur le site : http://www.cisco.com 7 DocumentationBulletin de sécurité CISCO : http://www.cisco.com/warp/public/707/callmanager-ctifw-leak-pub.shtml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||