 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 19 octobre 2007
No CERTA-2007-AVI-448 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans des produits Nortel
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-448 |
| Titre |
Multiples
vulnérabilités dans des produits
Nortel |
| Date de la première
version |
19 octobre 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité Nortel 654641 et 654714 du
17 octobre 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service à distance ;
- atteinte à la confidentialité des
données (écoute).
Logiciels affectés :
- Nortel IP Softphone 2050 ;
- Nortel IP Softphone 2050 ;
- Nortel Mobile Voice Client 2050 ;
- Nortel Multimedia Communication Server 5100 3.x ;
- Nortel Multimedia Communication Server 5100 4.x.
Système d'exploitation affecté :
- Nortel Centrex IP Client Manager (CICM).
Boitiers affectés :
- Nortel Audio Conference Phone 2033 ;
- Nortel Business Communications Manager 3.x ;
- Nortel Business Communications Manager 4.x ;
- Nortel Business Communications Manager 50 ;
- Nortel Communication Server 1000 ;
- Nortel IP Phone 1100 Series ;
- Nortel IP Phone 2000 Series ;
- Nortel Multimedia Communication Server 5100.
Plusieurs vulnérabilités touchant des produits
Nortel sont corrigées.
Plusieurs vulnérabilités touchant des produits
Nortel pour la VoIP (Voice Over IP)
permettent d'écouter les conversations et de provoquer
des dénis de service à distance. Elles sont
corrigées dans les dernières mises à jour.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 19 octobre 2007
- version initiale.
CERTA
2012-01-04
|
 |