Risque
- Prise de contrôle à distance de l'équipement
Systèmes affectés
- Cisco IPVC-3510-MCU ;
- Cisco IPVC-3520-GW-2B ;
- Cisco IPVC-3520-GW-2B2V ;
- Cisco IPVC-3520-GW-2V ;
- Cisco IPVC-3520-GW-4B ;
- Cisco IPVC-3520-GW-4V ;
- Cisco IPVC-3525-GW-1P ;
- Cisco IPVC-3530-VTA.
Description
Selon Cisco, des noms de communauté SNMP non modifiables sont présents dans les équipements de visio-conférence cités ci-dessus.
Via le biais de requêtes SNMP, il est alors possible pour un utilisateur distant mal intentionné de créer de nouvelles sessions ou même re-router des sessions existantes sur les équipements vulnérables.
Contournement provisoire
Filter le trafic SNMP (port 161/UDP et 162/UDP) vers ces équipements.
Solution
Se référer au bulletin de sécurité du constructeur pour l'obtention des correctifs.
Documentation
- Bulletin de sécurité Cisco "Default SNMP community strings in Cisco IP/VC products" du 2 février 2005 : http://www.cisco.com/warp/public/707/cisco-sa-20050202-ipvc.shtml