Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Cisco Unified CallManager 4.x ;
  • Cisco Unified Communication Manager 4.x.

Résumé

Une vulnérabilité dans Cisco Unified Communication Manager permet un déni de service à distance ou d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité dans Cisco Unified Communication Manager permet à un individu malveillant de réaliser un déni de service à distance ou d'exécuter du code arbitraire à distance via un paquet spécialement conçu envoyé au service CTL Provider (port 2444/TCP).

Solution

Se référer au bulletin de sécurité Cisco pour l'obtention des correctifs (cf. section Documentation).

Documentation