Risque

Déni de service à distance.

Systèmes affectés

  • Cisco Unified Presence versions antérieures à 6.0(7) ;
  • Cisco Unified Presence versions antérieures à 7.0(8).

Résumé

Deux vulnérabilités dans Cisco Unified Presence permettent à une personne distante malintentionnée de provoquer un déni de service.

Description

Deux vulnérabilités dans le traitement de messages SIP (Session Initiation Protocol) permettent à une personne distante malintentionnée de provoquer un déni de service par l'envoi de paquets spécialement construits sur les ports 5060/tcp, 5061/tcp, 5060/udp ou 5061/udp.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation