Risque

Déni de service à distance.

Systèmes affectés

  • Cisco Intercompany Media Engine Software Release 8.0.x ;
  • Cisco Unified Communications Manager Software Release 8.0.x.

Résumé

Deux vulnérabilités on été découvertes dans Cisco Intercompany Media Engine. Ces vulnérabilités permettent un déni de service à distance.

Description

Cisco Intercompany Media Engine est affecté par deux vulnérabilités permettant à un attaquant non authentifié d'envoyer des paquets SAF spécialement conçus provoquant l'arrêt du service vulnérable. L'exploitation réussie de ces vulnérabilités entraine le redémarrage de l'équipement.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation