Risque
- Déni de service à distance
Systèmes affectés
- Cisco Unified Communications Manager versions antérieures à la 5.1(3e) ;
- Cisco Unified Communications Manager versions antérieures à la 6.1(3).
Résumé
Une vulnérabilité dans Cisco Unified Communications Manager permet à une personne malintentionnée d'effectuer un déni de service à distance.
Description
Une erreur dans le service CAPF de Cisco Unified Communications Manager permet à une personne malintentionnée d'effectuer un déni de service à distance via des paquets spécialement conçus.
Le service CAPF est désactivé par défaut.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20090121-cucmcapf du 21 janvier 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090121-cucmcapf.shtml
- Référence CVE CVE-2009-0057 https://www.cve.org/CVERecord?id=CVE-2009-0057