Risque
- Déni de service à distance
Systèmes affectés
- Avaya CMS R15 ;
- Avaya CMS R16 ;
- Avaya CMS R16.1 ;
- Avaya CMS R16.2 ;
- Avaya CMS R16.3 ;
- Avaya IR 4.x.
Résumé
Une vulnérabilité a été corrigée dans Avaya. Elle concerne une altération en mémoire dû au fichier « apr_fnmatch.c ». Un utilisateur malintentionné peut ainsi provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Avaya 100165695 du 20 août 2012 https://downloads.avaya.com/css/P8/documents/100165695
- Référence CVE CVE-2011-0419 https://www.cve.org/CVERecord?id=CVE-2011-0419