Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Cisco TelePresence Endpoint Devices versions antérieures à 1.7.0 ;
- Cisco TelePresence Manager versions antérieures à 1.7.0 ;
- Cisco TelePresence Multipoint Switch versions antérieures à 1.7.0 ;
- Cisco TelePresence Recording Server versions antérieures à 1.7.0.
Résumé
De multiples vulnérabilités touchent la ligne de produits Cisco TelePresence, elles permettent notamment d'exécuter du code arbitraire ou de provoquer un déni de service à distance.
Description
Cisco a publié plusieurs bulletins de sécurité décrivant les vulnérabilités et correctifs associés concernant sa ligne de produits Cisco TelePresence. Ces vulnérabilités permettent entre autres d'exécuter du code arbitraire ou de provoquer un déni de service à distance.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 112230 du 23 février 2011 http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-cts.shtml
- Bulletin de sécurité Cisco 112231 du 23 février 2011 http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctsman.shtml
- Bulletin de sécurité Cisco 112232 du 23 février 2011 http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctms.shtml
- Bulletin de sécurité Cisco 112233 du 23 février 2011 http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctrs.shtml
- Référence CVE CVE-2011-0372 https://www.cve.org/CVERecord?id=CVE-2011-0372
- Référence CVE CVE-2011-0373 https://www.cve.org/CVERecord?id=CVE-2011-0373
- Référence CVE CVE-2011-0374 https://www.cve.org/CVERecord?id=CVE-2011-0374
- Référence CVE CVE-2011-0375 https://www.cve.org/CVERecord?id=CVE-2011-0375
- Référence CVE CVE-2011-0376 https://www.cve.org/CVERecord?id=CVE-2011-0376
- Référence CVE CVE-2011-0377 https://www.cve.org/CVERecord?id=CVE-2011-0377
- Référence CVE CVE-2011-0378 https://www.cve.org/CVERecord?id=CVE-2011-0378
- Référence CVE CVE-2011-0379 https://www.cve.org/CVERecord?id=CVE-2011-0379
- Référence CVE CVE-2011-0380 https://www.cve.org/CVERecord?id=CVE-2011-0380
- Référence CVE CVE-2011-0381 https://www.cve.org/CVERecord?id=CVE-2011-0381
- Référence CVE CVE-2011-0382 https://www.cve.org/CVERecord?id=CVE-2011-0382
- Référence CVE CVE-2011-0383 https://www.cve.org/CVERecord?id=CVE-2011-0383
- Référence CVE CVE-2011-0384 https://www.cve.org/CVERecord?id=CVE-2011-0384
- Référence CVE CVE-2011-0385 https://www.cve.org/CVERecord?id=CVE-2011-0385
- Référence CVE CVE-2011-0386 https://www.cve.org/CVERecord?id=CVE-2011-0386
- Référence CVE CVE-2011-0387 https://www.cve.org/CVERecord?id=CVE-2011-0387
- Référence CVE CVE-2011-0388 https://www.cve.org/CVERecord?id=CVE-2011-0388
- Référence CVE CVE-2011-0389 https://www.cve.org/CVERecord?id=CVE-2011-0389
- Référence CVE CVE-2011-0390 https://www.cve.org/CVERecord?id=CVE-2011-0390
- Référence CVE CVE-2011-0391 https://www.cve.org/CVERecord?id=CVE-2011-0391
- Référence CVE CVE-2011-0392 https://www.cve.org/CVERecord?id=CVE-2011-0392