![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
système d'exploitation Cisco IOS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectés
Cette vulnérabilité affecte tous les dispositifs CISCO ou les systèmes d'exploitation CISCO IOS qui supportent Cisco IOS Telephony Service (ITS), Cisco CallManager Express (CME) ou Survivable Remote Site Telephony (SRST). 3 RésuméUne vulnérabilité dans la gestion du protocole SCCP par le système d'exploitation Cisco IOS permet à un utilisateur distant mal intentionné de provoquer un déni de service. 4 DescriptionSCCP (Skinny Call Control Protocol) est utilisé entre les téléphones VoIP Cisco et la plate-forme CISCO CallManager. Une vulnérabilité présente dans ce protocole permet à un utilisateur distant mal intentionné d'effectuer un déni de service au moyen d'un paquet SCCP malicieusement construit. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||