![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Cisco Unified Communications Manager Express
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectésAppareils Cisco IOS (incluant Cisco Unified Communications 500 Series) configurés pour les fonctionnalités Cisco Unified CME ou Cisco Unified SRST. Une liste plus détaillée des systèmes affectés est disponible dans l'avis de l'éditeur. 3 RésuméDeux vulnérabilités dans Cisco Unified Communications Manager Express (CME) permettent de réaliser un déni de service à distance. 4 DescriptionDeux vulnérabilités ont été découvertes dans Cisco Unified Communications Manager Express. Une personne malintentionnée peut, à l'aide de paquets SCCP spécifiques, provoquer un redémarrage du matériel à distance. L'attaque nécessite d'avoir enregistré auprès de l'appareil ciblé l'adresse IP du téléphone de l'attaquant. Toutefois, si la fonctionnalité d'enregistrement automatique est activée (ce qui est le cas par défaut), l'attaque peut immédiatement suivre l'enregistrement de l'adresse IP. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||