Risque

Prise de contrôle à distance de l'équipement.

Systèmes affectés

  • Cisco IPVC-3510-MCU ;
  • Cisco IPVC-3520-GW-2B ;
  • Cisco IPVC-3520-GW-4B ;
  • Cisco IPVC-3520-GW-2V ;
  • Cisco IPVC-3520-GW-4V ;
  • Cisco IPVC-3520-GW-2B2V ;
  • Cisco IPVC-3525-GW-1P ;
  • Cisco IPVC-3530-VTA.

Description

Selon Cisco, des noms de communauté SNMP non modifiables sont présents dans les équipements de visio-conférence cités ci-dessus.

Via le biais de requêtes SNMP, il est alors possible pour un utilisateur distant mal intentionné de créer de nouvelles sessions ou même re-router des sessions existantes sur les équipements vulnérables.

Contournement provisoire

Filter le trafic SNMP (port 161/UDP et 162/UDP) vers ces équipements.

Solution

Se référer au bulletin de sécurité du constructeur pour l'obtention des correctifs.

Documentation

Bulletin de sécurité Cisco "Default SNMP community strings in Cisco IP/VC products" du 2 février 2005 :

http://www.cisco.com/warp/public/707/cisco-sa-20050202-ipvc.shtml