Risque

  • Contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données ;
  • élévation de privilèges.

Systèmes affectés

  • Cisco Unified Videoconferencing 5110 System ;
  • Cisco Unified Videoconferencing 5115 System ;
  • Cisco Unified Videoconferencing 5230 System ;
  • Cisco Unified Videoconferencing 3545 System ;
  • Cisco Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway ;
  • Cisco Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway ;
  • Cisco Unified Videoconferencing 3515 Multipoint Control Unit (MCU).

Résumé

De multiples vulnérabilités dans Cisco Unified Videoconferencing permettent, entre autres, de contourner la politique de sécurité.

Description

De multiples vulnérabilités ont été identifiées dans les produits Cisco Unified Videoconferencing. Leur exploitation permet notamment à une personne malintentionnée de contourner la politique de sécurité et d'exécuter ainsi des commandes avec le privilège administrateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation