Plusieurs vulnérabilités ont été identifiées dans les téléphones IP Cisco, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un périphérique vulnérable.
Le premier problème résulte d'un débordement de mémoire présent au niveau du traitement de certaines réponses DNS malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un téléphone vulnérable ou afin d'exécuter un code arbitraire distant [...]
Produits Affectés
Cisco Unified IP Phone 7906G
Cisco Unified IP Phone 7911G
Cisco Unified IP Phone 7935
Cisco Unified IP Phone 7936
Cisco Unified IP Phone 7940
Cisco Unified IP Phone 7940G
Cisco Unified IP Phone 7941G
Cisco Unified IP Phone 7960
Cisco Unified IP Phone 7960G
Cisco Unified IP Phone 7961G
Cisco Unified IP Phone 7970G
Cisco Unified IP Phone 7971G
Crédit
Vulnérabilités découvertes par Jon Griffin et Mustaque Ahamad of the School (Computer Science at the Georgia Institute of Technology), Sven Weizenegger (T-Systems) et l'éditeur.
Historique
2008-02-14 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.