Plusieurs vulnérabilités ont été identifiées dans Cisco Unified Communications Manager (CUCM), elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité ou causer un déni de service.
Le premier problème résulte d'une erreur présente au niveau du service de gestion CTI (Computer Telephony Integration) qui ne valide pas certaines données envoyées vers le port 2748/TCP, ce qui pourrait permettre à des attaquants d'altérer le fonctionnement des services de téléphonie.
La seconde vulnérabilité est due à une erreur présente au niveau du collecteur de données RIS (Real-Time Information Server ), ce qui pourrait permettre à des attaquants de passer outre la procédure d'authentification et accéder à des données sensibles (e.g. statistiques, noms d'utilisateurs et adresses IP des téléphones configurés).
Crédit
Vulnérabilités découvertes par VoIPshield.
Historique
2008-06-26 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.