Boletines de Vulnerabilidades |
Denegación de servicio en Cisco CallManager |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | Networking |
Software afectado |
Cisco CallManager <= 3.2 Cisco CallManager 3.3, < 3.3(5)SR1 Cisco CallManager 4.0, < 4.0(2a)SR2c Cisco CallManager 4.1, < 4.1(3)SR2 |
Descripción |
|
Se ha descubierto una vulnerabilidad en Cisco Call Manager. La vulnerabilidad reside en que no se manejan correctamente ciertas conexiones TCP y mensajes de Windows, lo que deja ciertos puertos vulnerables: - CSCea53907: Las conexiones TCP al puerto 2000 no expiran de forma suficientemente rápida, lo que puede consumir muchos recursos de memoria y procesador. Bajo algunas circunstancias ciertas conexiones no expiraran hasta que el servicio sea reiniciado. - CSCsa86197, CSCsb16635, CSCsb64161: Las conexiones a los puertos 2001, 2002, o 7727 pueden llegar a llenar la cola de mensajes de Windows, lo que podría cortar la comunicación con Windows Service Manager, que tras 30 segundos reiniciaría a CCM. |
|
Solución |
|
Actualización de software Cisco Ver tabla de actualizaciones en: http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml#software |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2006-0368 |
BID | 16295 |
Recursos adicionales |
|
Cisco Security Advisory (68791) http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2006-01-19 |
1.1 | CVE añadido | 2006-04-10 |