Risque(s)

  • exécution de code arbitraire à distance
  • déni de service à distance
  • élévation de privilèges

Systèmes affectés

  • Cisco TelePresence ISDN Gateway versions antérieures à 2.2
  • Cisco TelePresence System 500-32
  • Cisco TelePresence System 500-37
  • Cisco TelePresence System 1000
  • Cisco TelePresence System 1100
  • Cisco TelePresence System 1300-65
  • Cisco TelePresence System 3000
  • Cisco TelePresence System 3010
  • Cisco TelePresence System 3200
  • Cisco TelePresence System 3210
  • Cisco TelePresence System TX1300 47
  • Cisco TelePresence System TX1310 65
  • Cisco TelePresence System TX9000
  • Cisco TelePresence System TX9200
  • Cisco TelePresence VCS versions antérieures à X8.1

Résumé

De multiples vulnérabilités ont été corrigées dans Cisco TelePresence. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation