SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco IOS Voice Service Multiple Protocol Handling Vulnérabilités
09/08/2007 12H04 Référence Secunia : SA26363 Date de publication : 2007-08-09
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS, Accès au système Lieu : A distance
Solutions :
Correctif Partiel
OS :
Cisco IOS 12.x
Cisco IOS R12.x
Description :
Plusieurs vulnérabilités ont été identifiées dans Cisco IOS, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement compromettre un système vulnérable.
1) Des erreurs lors du traitement de paquets SIP pourrait être exploitée pour planter le matériel ou permet l'exécution de code arbitraire via des paquets SIP spécialement conçus.
2) Des erreurs lors du traitement de paquets MGCP pourrait être exploitée pour entrainer le matériel à planter ou ne plus répondre via des paquets MGCP spécialement conçus.
3) Des erreurs lors du traitement de paquets H.323 pourrait être exploitée pour planter le matériel via des paquets H.323 spécialement construits.
4) Des erreurs lors du traitement de paquets RTP pourrait être exploitée pour planter le matériel via des paquets RTP spécialement construits.
5) Une erreur dans Facsimile reception pourrait être exploitée pour planter le matériel via un paquet très grand.
Veuillez voir le bulletin de l'éditeur pour une liste de versions affectées.
Solutions :
Appliquer la des versions mises à jour. Voir éditeur advisory pour more details.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.