Risque

Déni de service à distance.

Systèmes affectés

Appareils Cisco IOS (incluant Cisco Unified Communications 500 Series) configurés pour les fonctionnalités Cisco Unified CME ou Cisco Unified SRST.

Une liste plus détaillée des systèmes affectés est disponible dans l'avis de l'éditeur.

Résumé

Deux vulnérabilités dans Cisco Unified Communications Manager Express (CME) permettent de réaliser un déni de service à distance.

Description

Deux vulnérabilités ont été découvertes dans Cisco Unified Communications Manager Express. Une personne malintentionnée peut, à l'aide de paquets SCCP spécifiques, provoquer un redémarrage du matériel à distance. L'attaque nécessite d'avoir enregistré auprès de l'appareil ciblé l'adresse IP du téléphone de l'attaquant. Toutefois, si la fonctionnalité d'enregistrement automatique est activée (ce qui est le cas par défaut), l'attaque peut immédiatement suivre l'enregistrement de l'adresse IP.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation