|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco Unified IP Phone : Vulnérabilités Diverses
14/02/2008 10H42
Référence Secunia : SA28935
Date de publication : 2008-02-14
Risque : Elevé. Niveau 4 sur 5. 
Impact : DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Cisco Unified Téléphones IP 7900 Series
Cisco IP Phone 7940
Cisco Téléphones IP 7960
Référence CVE :
CVE-2008-0531
Description :
Quelques vulnérabilités ont été identifiées dans Cisco Unified IP Phone models, qui pourrait être exploitée par des utilisateurs malicieux afin de compromettre un périphérique vulnérable ou par des personnes malintentionnées pour causer un Déni de Service (DoS) et compromettre un périphérique vulnérable.
1) Une erreur de limitation dans le serveur internal SSH pourrait être exploitée pour causer un débordement de tampon via un paquet spécialement conçu envoyé au port par défaut 22/TCP.
2) Une erreur de limitation dans l'analyse de réponses DNS pourrait être exploitée pour causer un débordement de tampon.
3) Une erreur de limitation dans l'interprétation de MIME encodé data pourrait être exploitée pour causer un débordement de tampon via un message SIP spécialement conçu.
L'exploitation de ces vulnérabilités pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
4) Une erreur de limitation dans le serveur internal telnet pourrait être exploitée pour causer un débordement de tampon via une commande spécialement conçue.
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable mais n'est possible seulement si le telnet server est actif (non activé par défaut).
5) Une erreur de limitation dans l'interprétation de challenge/response messages depuis an SIP proxy pourrait être exploitée pour causer un "heap overflow".
L'exploitation de ce problème pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable mais nécessite par ex. control of a SIP proxy.
6) Une erreur dans l'interprétation de ICMP echo request packets pourrait être exploitée pour causer un périphérique à redémarrer via an overly large ICMP echo request packet.
7) Une erreur dans le internal HTTP server lors du traitement de requêtes HTTP pourrait être exploitée pour entrainer le matériel à redémarrer via une requête HTTP spécialement conçue.
Les vulnérabilités affectent une ou plus de the suivant les matériels faisant tourner SCCP et firmware SIPs (veuillez voir le bulletin de l'éditeur pour plus d'informations):
Cisco Unified IP Phone les matériels faisant tourner SCCP firmware:
* 7906G
* 7911G
* 7935
* 7936
* 7940
* 7940G
* 7941G
* 7960
* 7960G
* 7961G
* 7970G
* 7971G
Cisco Unified IP Phone les matériels faisant tourner firmware SIP:
* 7940
* 7940G
* 7960
* 7960G
Solutions :
Mettre à jour pour les dernières versions de firmware (voir le bulletin de l'éditeur pour des détails).
Vulnérabilité découverte par :
1) Rapportée par l'éditeur
2-5) Jon Griffin et Mustaque Ahamad, School of Computer Science, Georgia Institute of Technology
6) Rapporté par a Cisco customer
7) Sven Weizenegger, T-Systems
Référence :
http://www.cisco.com/warp/public/707/cisco-sa-20080213-phone.shtml
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|