Risque
- Déni de service à distance
Systèmes affectés
- Cisco Unified Communications Manager versions 4.x ;
- Cisco Unified Communications Manager versions 5.x ;
- Cisco Unified Communications Manager versions 6.x ;
- Cisco Unified Communications Manager versions 7.x.
Résumé
De multiples vulnérabilités dans Cisco Unified Communications Manager permettent de réaliser un déni de service à distance.
Description
De multiples vulnérabilités ont été découvertes dans Cisco Unified Communications Manager (autrefois appelé Cisco CallManager). Elles affectent les services Session Initiation Protocol (SIP), Skinny Client Control Protocol (SCCP) et Computer Telephony Integration (CTI), et permettent de réaliser un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20100303-cucm du 03 mars 2010 : http://www.cisco.com/warp/public/707/cisco-sa-20100303-cucm.shtml
- Référence CVE CVE-2010-0587 https://www.cve.org/CVERecord?id=CVE-2010-0587
- Référence CVE CVE-2010-0588 https://www.cve.org/CVERecord?id=CVE-2010-0588
- Référence CVE CVE-2010-0590 https://www.cve.org/CVERecord?id=CVE-2010-0590
- Référence CVE CVE-2010-0591 https://www.cve.org/CVERecord?id=CVE-2010-0591
- Référence CVE CVE-2010-0592 https://www.cve.org/CVERecord?id=CVE-2010-0592