Risque
- Déni de service à distance
Systèmes affectés
Appareils Cisco IOS (incluant Cisco Unified Communications 500 Series) configurés pour les fonctionnalités Cisco Unified CME ou Cisco Unified SRST.
Une liste plus détaillée des systèmes affectés est disponible dans l'avis de l'éditeur.
Résumé
Deux vulnérabilités dans Cisco Unified Communications Manager Express (CME) permettent de réaliser un déni de service à distance.
Description
Deux vulnérabilités ont été découvertes dans Cisco Unified Communications Manager Express. Une personne malintentionnée peut, à l'aide de paquets SCCP spécifiques, provoquer un redémarrage du matériel à distance. L'attaque nécessite d'avoir enregistré auprès de l'appareil ciblé l'adresse IP du téléphone de l'attaquant. Toutefois, si la fonctionnalité d'enregistrement automatique est activée (ce qui est le cas par défaut), l'attaque peut immédiatement suivre l'enregistrement de l'adresse IP.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20100324-cucme du 24 mars 2010 : http://www.cisco.com/warp/public/707/cisco-sa-20100324-cucme.shtml
- Référence CVE CVE-2010-0585 https://www.cve.org/CVERecord?id=CVE-2010-0585
- Référence CVE CVE-2010-0586 https://www.cve.org/CVERecord?id=CVE-2010-0586