SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Produits Cisco Multiple JTapi Gateway Déni de Service
11/01/2007 10H42 Référence Secunia : SA23710 Date de publication : 2007-01-11
Risque : Non Critique. Niveau 2 sur 5. Impact : DoS Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
Cisco Unified Contact Center Entreprise (autrefois IPCC) 5.x
Cisco Unified Contact Center Entreprise (autrefois IPCC) 6.x
Cisco Unified Contact Center Entreprise (autrefois IPCC) 7.x
Cisco Unified Contact Center Hosted (autrefois IPCC) 5.x
Cisco Unified Contact Center Hosted (autrefois IPCC) 6.x
Cisco Unified Contact Center Hosted (autrefois IPCC) 7.x
Description :
Une vulnérabilité a été rapportée dans plusieurs produits Cisco, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le JTapi Gateway Process. Cela pourrait être exploité pour entrainer le processus à redémarrer via un paquet spécialement conçu envoyé au port du serveur JTapi.
Toutes les versions des produits suivants sont rapportés affectés:
* Cisco Unified Contact Center Entreprise (autrefois Cisco IP Contact Center [IPCC] Enterprise)
* Cisco Unified Contact Center Hosted (autrefois connu comme Cisco IP Contact Center [IPCC] Hosted)
Les produits suivants sont rapportées non affectées:
* Cisco Unified Contact Center Express
* Cisco IP Contact Center Express
* Cisco Unified Intelligent Contact Management Entreprise / Hosted
Solutions :
Appliquer le correctif (voir le bulletin de l'éditeur pour des détails).