Risque
- Exécution de code arbitraire à distance ;
- déni de service à distance ;
- contournement de la politique de sécurité.
Systèmes affectés
- Cisco TelePresence Manager versions antérieures à 1.7.0 ;
- Cisco TelePresence Endpoint Devices versions antérieures à 1.7.0 ;
- Cisco TelePresence Multipoint Switch versions antérieures à 1.7.0 ;
- Cisco TelePresence Recording Server versions antérieures à 1.7.0.
Résumé
De multiples vulnérabilités touchent la ligne de produits Cisco TelePresence, elles permettent notamment d'exécuter du code arbitraire ou de provoquer un déni de service à distance.
Description
Cisco a publié plusieurs bulletins de sécurité décrivant les vulnérabilités et correctifs associés concernant sa ligne de produits Cisco TelePresence. Ces vulnérabilités permettent entre autres d'exécuter du code arbitraire ou de provoquer un déni de service à distance.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 112230 du 23 février 2011 :
http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-cts.shtml
- Bulletin de sécurité Cisco 112231 du 23 février 2011 :
http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctsman.shtml
- Bulletin de sécurité Cisco 112232 du 23 février 2011 :
http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctms.shtml
- Bulletin de sécurité Cisco 112233 du 23 février 2011 :
http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctrs.shtml
- Référence CVE CVE-2011-0372 :
https://www.cve.org/CVERecord?id=CVE-2011-0372
- Référence CVE CVE-2011-0373 :
https://www.cve.org/CVERecord?id=CVE-2011-0373
- Référence CVE CVE-2011-0374 :
https://www.cve.org/CVERecord?id=CVE-2011-0374
- Référence CVE CVE-2011-0375 :
https://www.cve.org/CVERecord?id=CVE-2011-0375
- Référence CVE CVE-2011-0376 :
https://www.cve.org/CVERecord?id=CVE-2011-0376
- Référence CVE CVE-2011-0377 :
https://www.cve.org/CVERecord?id=CVE-2011-0377
- Référence CVE CVE-2011-0378 :
https://www.cve.org/CVERecord?id=CVE-2011-0378
- Référence CVE CVE-2011-0379 :
https://www.cve.org/CVERecord?id=CVE-2011-0379
- Référence CVE CVE-2011-0380 :
https://www.cve.org/CVERecord?id=CVE-2011-0380
- Référence CVE CVE-2011-0381 :
https://www.cve.org/CVERecord?id=CVE-2011-0381
- Référence CVE CVE-2011-0382 :
https://www.cve.org/CVERecord?id=CVE-2011-0382
- Référence CVE CVE-2011-0383 :
https://www.cve.org/CVERecord?id=CVE-2011-0383
- Référence CVE CVE-2011-0384 :
https://www.cve.org/CVERecord?id=CVE-2011-0384
- Référence CVE CVE-2011-0385 :
https://www.cve.org/CVERecord?id=CVE-2011-0385
- Référence CVE CVE-2011-0386 :
https://www.cve.org/CVERecord?id=CVE-2011-0386
- Référence CVE CVE-2011-0387 :
https://www.cve.org/CVERecord?id=CVE-2011-0387
- Référence CVE CVE-2011-0388 :
https://www.cve.org/CVERecord?id=CVE-2011-0388
- Référence CVE CVE-2011-0389 :
https://www.cve.org/CVERecord?id=CVE-2011-0389
- Référence CVE CVE-2011-0390 :
https://www.cve.org/CVERecord?id=CVE-2011-0390
- Référence CVE CVE-2011-0391 :
https://www.cve.org/CVERecord?id=CVE-2011-0391
- Référence CVE CVE-2011-0392 :
https://www.cve.org/CVERecord?id=CVE-2011-0392