int(2131)

Boletines de Vulnerabilidades


Denegación de servicio en Cisco CallManager

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Networking
Software afectado Cisco CallManager <= 3.2
Cisco CallManager 3.3, < 3.3(5)SR1
Cisco CallManager 4.0, < 4.0(2a)SR2c
Cisco CallManager 4.1, < 4.1(3)SR2

Descripción

Se ha descubierto una vulnerabilidad en Cisco Call Manager. La vulnerabilidad reside en que no se manejan correctamente ciertas conexiones TCP y mensajes de Windows, lo que deja ciertos puertos vulnerables:

- CSCea53907: Las conexiones TCP al puerto 2000 no expiran de forma suficientemente rápida, lo que puede consumir muchos recursos de memoria y procesador. Bajo algunas circunstancias ciertas conexiones no expiraran hasta que el servicio sea reiniciado.

- CSCsa86197, CSCsb16635, CSCsb64161: Las conexiones a los puertos 2001, 2002, o 7727 pueden llegar a llenar la cola de mensajes de Windows, lo que podría cortar la comunicación con Windows Service Manager, que tras 30 segundos reiniciaría a CCM.

Solución



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml#software

Identificadores estándar

Propiedad Valor
CVE CVE-2006-0368
BID 16295

Recursos adicionales

Cisco Security Advisory (68791)
http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-01-19
1.1 CVE añadido 2006-04-10
Ministerio de Defensa
CNI
CCN
CCN-CERT