SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco Security Agent System Driver : Vulnérabilité de Dépassement de Tampon
06/12/2007 11H38 Référence Secunia : SA27947 Date de publication : 2007-12-06
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS, Accès au système Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
Cisco Conference Connection (CCC) 1.x
Cisco Emergency Responder (CER) 1.x
Cisco IP Call Center Express (IPCC Express)
Cisco IP Interactive Voice Response (IP IVR)
Cisco Personal Assistant La version 1.3x
Cisco Personal Assistant La version 1.4x
Cisco Security Agent (CSA) 4.x
Cisco Security Agent (CSA) 5.x
Cisco Unified Communications Manager 4.x
Cisco Unified Communications Manager 5.x
Cisco Unified Communications Manager 6.x
Cisco Unified MeetingPlace 4.x
Référence CVE :
CVE-2007-5580
Description :
Une vulnérabilité a été rapportée dans Cisco Security Agent pour Windows, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) ou compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans un pilote système non-spécifié utilisé par l'application et pourrait être exploitée pour causer un débordement de tampon via un paquet spécialement conçu envoyé au port 139/TCP ou 445/TCP.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
La vulnérabilité est rapportée dans toutes les versions de Cisco Security Agent pour Windows (managed ou unmanaged). Veuillez voir le bulletin de l'éditeur pour une liste de produits Cisco qui incluent l'agent.
Solutions :
Appliquer les mises à jour.
-- Managed Cisco Security Agents --
Cisco Security Agent version 4.5.1:
Appliquer Hotfix 4.5.1.672.
Cisco Security Agent version 5.0:
Appliquer Hotfix 5.0.0.225.
Cisco Security Agent version 5.1:
Appliquer Hotfix 5.1.0.106.
Cisco Security Agent version 5.2:
Appliquer Hotfix 5.2.0.238.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.