Risque(s)

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Unified Communications Manager (Unified CM) et Unified Communications Manager Session Management Edition (Unified CM SME) versions 11.x et 12.x antérieures à 12.5(1)SU8 ou avec le correctif de sécurité ciscocm.v1_java_deserial-CSCwd64245.cop.sha512
  • Unified Communications Manager (Unified CM) et Unified Communications Manager Session Management Edition (Unified CM SME) versions 14.x antérieures à 14SU3 ou avec le correctif de sécurité ciscocm.v1_java_deserial-CSCwd64245.cop.sha512
  • Unified Communications Manager IM & Presence Service (Unified CM IM&P) versions 11.x et 12.x antérieures à 12.5(1)SU8 ou avec le correctif de sécurité ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512
  • Unified Communications Manager IM & Presence Service (Unified CM IM&P) versions 14.x antérieures à 14SU3 ou avec le correctif de sécurité ciscocm.cup-CSCwd64276_JavaDeserialization.cop.sha512
  • Unity Connection versions 11.x et 12.x antérieures à 12.5(1)SU8 ou avec le correctif de sécurité ciscocm.cuc.v1_java_deserial-CSCwd64292.k4.cop.sha512
  • Unity Connection versions 14.x antérieures à 14SU3 ou avec le correctif de sécurité ciscocm.cuc.v1_java_deserial-CSCwd64292.k4.cop.sha512
  • Packaged Contact Center Enterprise (PCCE) et Unified Contact Center Enterprise (UCCE) versions 12.x et antérieures sans le correctif de sécurité ucos.v1_java_deserial-CSCwd64245.cop.sgn
  • Unified Contact Center Express (UCCX) versions 12.x et antérieures sans le correctif de sécurité ucos.v1_java_deserial-CSCwd64245.cop.sgn
  • Virtualized Voice Browser (VVB) versions 12.x et antérieures sans le correctif de sécurité ucos.v1_java_deserial-CSCwd64245.cop.sgn

Résumé

Une vulnérabilité a été découverte dans Cisco Unified Communications. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation