|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco Video Surveillance IP Gateway et Services Platform : Contournement de l'Authentification
06/09/2007 11H54
Référence Secunia : SA26721
Date de publication : 2007-09-06
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Accès au système
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
Cisco Video Surveillance IP Gateway Encoder/Decoder 1.x
Cisco Video Surveillance Services Platform et Integrated Services Platform 1.x
Description :
Quelques vulnérabilités ont été identifiées dans Cisco Video IP Gateway et Services Platform, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité et compromettre un système vulnérable.
1) Le service telnet du Cisco Video Surveillance IP Gateway video encoders et decoders n'authentifie pas les utilisateurs se connectant. Cela pourrait être exploité pour obtenir un accès shell administratif en se connectant au service vulnérable.
2) The Cisco Video Surveillance Services Platform et Integrated Services Platform devices contenir un mot de passe par défaut pour le "sypixx" et "root" les accounts. Cela pourrait être exploité pour obtenir un accès shell administratif en se connectant au service vulnérable, mais nécessite la connaissance de le mot de passe par défaut.
Les vulnérabilités sont rapportées dans:
* Cisco Video Surveillance IP Gateway Encoder/Decoder (Standalone et Module) firmware version 1.8.1 et précédente
* Cisco Video Surveillance SP/ISP Decoder Software firmware version 1.11.0 et précédente
* Cisco Video Surveillance SP/ISP firmware version 1.23.7 et précédente
Solutions :
Appliquer la mise à jour software.
Cisco Video Surveillance IP Gateway Encoder/Decoder:
Mettre à jour en version 1.9.4.
Cisco Video Surveillance SP/ISP Decoder Produit :
Cisco Video Surveillance IP Gateway Encoder/Decoder 1.x
Cisco Video Surveillance Services Platform et Integrated Services Platform 1.x
http://www.cisco.com/en/US/products/p...curity_advisory09186a00808b4d38.shtml
Description :
Quelques vulnérabilités ont été identifiées dans Cisco Video IP Gateway et Services Platform, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité et compromettre un système vulnérable.
1) Le service telnet du Cisco Video Surveillance IP Gateway video encoders et decoders n'authentifie pas les utilisateurs se connectant. Cela pourrait être exploité pour obtenir un accès shell administratif en se connectant au service vulnérable.
2) The Cisco Video Surveillance Services Platform et Integrated Services Platform devices contenir un mot de passe par défaut pour le "sypixx" et "root" les accounts. Cela pourrait être exploité pour obtenir un accès shell administratif en se connectant au service vulnérable, mais nécessite la connaissance de le mot de passe par défaut.
Les vulnérabilités sont rapportées dans:
* Cisco Video Surveillance IP Gateway Encoder/Decoder (Standalone et Module) firmware version 1.8.1 et précédente
* Cisco Video Surveillance SP/ISP Decoder Software firmware version 1.11.0 et précédente
* Cisco Video Surveillance SP/ISP firmware version 1.23.7 et précédente
Solutions :
Appliquer la mise à jour software.
Cisco Video Surveillance IP Gateway Encoder/Decoder:
Mettre à jour en version 1.9.4.
Cisco Video Surveillance SP/ISP Decoder Produit :
Mettre à jour en version 1.16.0.
Cisco Video Surveillance SP/ISP:
Mettre à jour en version 1.26.0.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.cisco.com/en/US/products/products_security_advisory09186a00808b4d38.shtml
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|