Vulnerability Bulletins |
Denegación de servicio en Cisco CallManager |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | Networking |
| Affected software |
Cisco CallManager <= 3.2 Cisco CallManager 3.3, < 3.3(5)SR1 Cisco CallManager 4.0, < 4.0(2a)SR2c Cisco CallManager 4.1, < 4.1(3)SR2 |
Description |
|
|
Se ha descubierto una vulnerabilidad en Cisco Call Manager. La vulnerabilidad reside en que no se manejan correctamente ciertas conexiones TCP y mensajes de Windows, lo que deja ciertos puertos vulnerables: - CSCea53907: Las conexiones TCP al puerto 2000 no expiran de forma suficientemente rápida, lo que puede consumir muchos recursos de memoria y procesador. Bajo algunas circunstancias ciertas conexiones no expiraran hasta que el servicio sea reiniciado. - CSCsa86197, CSCsb16635, CSCsb64161: Las conexiones a los puertos 2001, 2002, o 7727 pueden llegar a llenar la cola de mensajes de Windows, lo que podría cortar la comunicación con Windows Service Manager, que tras 30 segundos reiniciaría a CCM. |
|
Solution |
|
|
Actualización de software Cisco Ver tabla de actualizaciones en: http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml#software |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2006-0368 |
| BID | 16295 |
Other resources |
|
|
Cisco Security Advisory (68791) http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2006-01-19 |
| 1.1 | CVE añadido | 2006-04-10 |






