Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Cisco TelePresence Manager versions antérieures à 1.7.0 ;
  • Cisco TelePresence Endpoint Devices versions antérieures à 1.7.0 ;
  • Cisco TelePresence Multipoint Switch versions antérieures à 1.7.0 ;
  • Cisco TelePresence Recording Server versions antérieures à 1.7.0.

Résumé

De multiples vulnérabilités touchent la ligne de produits Cisco TelePresence, elles permettent notamment d'exécuter du code arbitraire ou de provoquer un déni de service à distance.

Description

Cisco a publié plusieurs bulletins de sécurité décrivant les vulnérabilités et correctifs associés concernant sa ligne de produits Cisco TelePresence. Ces vulnérabilités permettent entre autres d'exécuter du code arbitraire ou de provoquer un déni de service à distance.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation