Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- Cisco Unified Videoconferencing 3515 Multipoint Control Unit (MCU).
- Cisco Unified Videoconferencing 3522 Basic Rate Interfaces (BRI) Gateway ;
- Cisco Unified Videoconferencing 3527 Primary Rate Interface (PRI) Gateway ;
- Cisco Unified Videoconferencing 3545 System ;
- Cisco Unified Videoconferencing 5110 System ;
- Cisco Unified Videoconferencing 5115 System ;
- Cisco Unified Videoconferencing 5230 System ;
Résumé
De multiples vulnérabilités dans Cisco Unified Videoconferencing permettent, entre autres, de contourner la politique de sécurité.
Description
De multiples vulnérabilités ont été identifiées dans les produits Cisco Unified Videoconferencing. Leur exploitation permet notamment à une personne malintentionnée de contourner la politique de sécurité et d'exécuter ainsi des commandes avec le privilège administrateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20101117-cucv du 17 novembre 2010 : http://www.cisco.com/warp/public/707/cisco-sr-20101117-cuvc.shtml
- Référence CVE CVE-2010-3037 https://www.cve.org/CVERecord?id=CVE-2010-3037
- Référence CVE CVE-2010-3038 https://www.cve.org/CVERecord?id=CVE-2010-3038