Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
Avaya Call Management System.
Description
Une vulnérabilité dans Avaya Call Management System permet à un individu malveillant d'effectuer un contournement de la politique de sécurité ou un déni de service à distance.
Solution
Se référer au bulletin de sécurité Avaya ASA-2008-119 pour l'obtention des correctifs et à l'avis CERTA-2008-AVI-106 pour de plus amples informations (cf. section Documentation).
Documentation
- Bulletin de sécurité Avaya ASA-2008-119.htm du 14 mars 2008 : http://support.avaya.com/elmodocs2/security/ASA-2008-119.htm
- Document du CERTA CERTA-2008-AVI-106 du 28 février 2008 : http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-106/index.html
- Référence CVE CVE-2008-1095 https://www.cve.org/CVERecord?id=CVE-2008-1095