SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Cisco Unified Presence SIP Proxy Service : Déni de Service
15/05/2008 13H40 Référence Secunia : SA30269 Date de publication : 2008-05-15
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Cisco Unified Presence 6.x
Référence CVE :
CVE-2008-1741
Description :
Une vulnérabilité a été rapportée dans Cisco Unified Presence, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans le service SIP Proxy et pourrait être exploitée pour causer une condition de DoS en réalisant par exemple un scan de port TCP sur un système affecté.
La vulnérabilité affecte les versions 6.0(1) et 6.0(2).
Solutions :
Mettre à jour en version 6.0(3).
http://www.cisco.com/pcgi-bin/tablebuild.pl/cup-60?psrtdcat20e2
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.