Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Mitel 6970 Conference Unit versions antérieures à R6.4.0.HF2 (R6.4.0.137)
  • Téléphones SIP Mitel 6800 Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
  • Téléphones SIP Mitel 6900 Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
  • Téléphones SIP Mitel 6900w Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
  • Unify OpenScape 4000 Manager versions V10.x antérieures à V10 R1.42.8 et versions V11.x antérieures à V11 R0.22.2
  • Unify OpenScape 4000 versions V10.x antérieures à V10 R1.42.8 et versions V11.x antérieures à V11 R0.22.2

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation