Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Cisco Unity 4.x, 5.x et 7.x.
Résumé
Une vulnérabilité affectant des produits Cisco et permettant l'exécution de code arbitraire à distance a été corrigée.
Description
Des produits Cisco utilisant la bibliothèque Microsoft Active Template Libraries sont concernés par la vulnérabilité décrite dans l'avis de sécurité CERTA-2009-AVI-300. Une personne mal intentionnée peut l'exploiter afin d'exécuter du code à distance au moyen d'une page web spécifiquement écrite.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CERTA CERTA-2009-AVI-300 du 29 juillet : http://www.certa.ssi.gouv.fr/site/CERTA-2009-AVI-300/index.html
- Bulletin de sécurité Cisco 20090728-activex.shtml du 28 juillet 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20090728-activex.shtml.shtml