| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 18 décembre
2006 No CERTA-2006-AVI-563 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans Avaya Predictive Dialing
System
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-563 |
Une gestion de version détaillée se trouve à la fin de ce document.
Avaya Predictive Dialing System (PDS).
De multiples vulnérabilités présentes dans Avaya Predictive Dialing System permettent à un utilisateur distant malintentionné de provoquer un déni de service, de contourner la politique de sécurité, d'exécuter des commandes et du code arbitraire.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://support.avaya.com/elmodocs2/security/ASA-2006-260.pdf
http://support.avaya.com/elmodocs2/security/ASA-2006-262.pdf
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2969
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0225
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2937
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2940
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3738
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4343
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-4924