Risque
- Exécution de code arbitraire à distance
Systèmes affectés
En cours d'évaluation par l'éditeur
Résumé
Des vulnérabilitiés ont été corrigées dans Portable SDK for UPnP Devices. Elles permettent à un attaquant d'exécuter du code arbitraire à distance au moyen de requêtes SSDP (Simple Service Discovery Protocol) spécialement conçues.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CISCO CSCue21031 du 29 janvier 2013 http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20130129-upnp