RISQUE (S)

  • Exécution de code arbitraire à distance

  • Déni de service à distance


  • Contournement de la politique de sécurité

SYSTEMES AFFECTES

  • Cisco Unified Communications Domain Manager versions antérieures à 11.5(2)

  • Cisco Elastic Services Controller versions antérieures à 3.1.0

  • Cisco Unified Customer Voice Portal versions antérieures à 11.6(1)

RESUME

De multiples vulnérabilités ont été découvertes dans les produits Cisco . Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

SOLUTION

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

DOCUMENTATION

source:CERT-FR