Risque
- Déni de service à distance
Systèmes affectés
- Cisco Intercompany Media Engine Software Release 8.0.x ;
- Cisco Unified Communications Manager Software Release 8.0.x.
Résumé
Deux vulnérabilités on été découvertes dans Cisco Intercompany Media Engine. Ces vulnérabilités permettent un déni de service à distance.
Description
Cisco Intercompany Media Engine est affecté par deux vulnérabilités permettant à un attaquant non authentifié d'envoyer des paquets SAF spécialement conçus provoquant l'arrêt du service vulnérable. L'exploitation réussie de ces vulnérabilités entraine le redémarrage de l'équipement.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco 20110824-ime du 24 août 2011 : http://www.cisco.com/warp/public/707/cisco-sa-20110824-ime.shtml
- Référence CVE CVE-2011-2563 https://www.cve.org/CVERecord?id=CVE-2011-2563
- Référence CVE CVE-2011-2564 https://www.cve.org/CVERecord?id=CVE-2011-2564