Risques

  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Cisco TelePresence Endpoint Devices versions antérieures à 1.7.0 ;
  • Cisco TelePresence Manager versions antérieures à 1.7.0 ;
  • Cisco TelePresence Multipoint Switch versions antérieures à 1.7.0 ;
  • Cisco TelePresence Recording Server versions antérieures à 1.7.0.

Résumé

De multiples vulnérabilités touchent la ligne de produits Cisco TelePresence, elles permettent notamment d'exécuter du code arbitraire ou de provoquer un déni de service à distance.

Description

Cisco a publié plusieurs bulletins de sécurité décrivant les vulnérabilités et correctifs associés concernant sa ligne de produits Cisco TelePresence. Ces vulnérabilités permettent entre autres d'exécuter du code arbitraire ou de provoquer un déni de service à distance.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation