Une vulnérabilité a été identifiée dans Cisco Unified CallManager et Unified Communications Manager, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau du service "CTLProvider.exe" (port 2444/TCP) qui ne valide pas correctement certaines données, ce qui pourrait permettre à un attaquant distant non-authentifié d'altérer le fonctionnement d'un serveur vulnérable ou exécuter un code arbitraire.
Crédit Vulnérabilité découverte par Cody Pierce (TippingPoint DVLabs).