Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Déni de service à distance

Systèmes affectés

  • Cisco Unified Communications Manager 6.x ;
  • Cisco Unified Communications Manager 7.x ;
  • Cisco Unified Communications Manager 8.x.

Résumé

Deux vulnérabilités dans Cisco Unified Communications Manager permettent à une personne distante malintentionnée de provoquer un déni de service.

Description

Deux vulnérabilités dans le traitement de messages SIP (Session Initiation Protocol) permettent à une personne distante malintentionnée de provoquer un déni de service par l'envoi de paquets spécialement construits sur les ports 5060/tcp, 5061/tcp, 5060/udp ou 5061/udp.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation