Risque
- Déni de service
Systèmes affectés
- Avaya Aura Session Manager version 6.2.1 et version 6.2.2
- Avaya IQ avec la branche 3.x
- Avaya Voice Portal version 5.1.3
Résumé
Une vulnérabilité a été corrigée dans Avaya Aura Session Manager. Elle permet à un attaquant local de provoquer un déni de service au moyen d'une application spécialement conçue. Elle concerne les versions antérieures à la version 3.2.24 du noyau Linux.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Avaya ASA-2012-344 du 22 août 2012 https://downloads.avaya.com/css/P8/documents/100165733
- Référence CVE CVE-2012-3375 https://www.cve.org/CVERecord?id=CVE-2012-3375