![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de
produits Cisco Video Surveillance
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDes vulnérabilités affectent des produits de vidéosurveillance Cisco et permettent à un utilisateur malveillant de provoquer un déni de service à distance ou de lire indûment des informations.4 DescriptionUne vulnérabilité est présente dans Cisco Video Surveillance Stream Manager (CVE-2009-2045). Un utilisateur malveillant peut provoquer un redémarrage du système par le biais d'un paquet UDP particulier sur le port 37000.Une vulnérabilité affecte les caméras IP de la série 2500, avec ou sans fil (CVE-2009-2046). Un utilisateur authentifié peut lire tout fichier présent sur la caméra au travers du serveur web embarqué, via le port 80 (HTTP) ou le port 443 (HTTPS). 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||