Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Mitel 6970 Conference Unit versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Téléphones SIP Mitel 6800 Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Téléphones SIP Mitel 6900 Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Téléphones SIP Mitel 6900w Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Unify OpenScape 4000 Manager versions V10.x antérieures à V10 R1.42.8 et versions V11.x antérieures à V11 R0.22.2
- Unify OpenScape 4000 versions V10.x antérieures à V10 R1.42.8 et versions V11.x antérieures à V11 R0.22.2
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Mitel 24-0019 du 17 juillet 2024 https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0019
- Bulletin de sécurité Mitel 24-0020 du 17 juillet 2024 https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0020
- Bulletin de sécurité Mitel OBSO-2407-02 du 17 juillet 2024 https://www.mitel.com/support/security-advisories/obso-2407-02
- Bulletin de sécurité Mitel OBSO-2407-03 du 17 juillet 2024 https://www.mitel.com/support/security-advisories/obso-2407-03