Risque
- Déni de service à distance
Systèmes affectés
- Cisco Unified Presence 6.x versions 6.0(6) et antérieures ;
- Cisco Unified Presence 7.x versions 7.0(4) et antérieures.
- Cisco Unified Presence versions 1.x ;
Résumé
Deux vulnérabilités dans Cisco Unified Presence permettent un déni de service à distance.
Description
Ces deux vulnérabilités concernent respectivement le processus TimesTenD et le pare-feu embarqué. Une exploitation réussie conduit à une interruption du service Unified Presence.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20091014-cup du 14 octobre 2009 : http://www.cisco.com/warp/public/707/cisco-sa-20091014-cup.shtml
- Référence CVE CVE-2009-2052 https://www.cve.org/CVERecord?id=CVE-2009-2052
- Référence CVE CVE-2009-2874 https://www.cve.org/CVERecord?id=CVE-2009-2874