int(3080)

Vulnerability Bulletins


Múltiples vulnerabilidades en Cisco Unified CallManager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Cisco Unified CallManager 3.3 <= 3.3(5)SR2a
Cisco Unified CallManager 4.1<= 4.1(3)SR4
Cisco Unified CallManager 4.2 <= 4.2(3)SR1
Cisco Unified CallManager 5.0 <= 5.0(4a)SU1
Cisco Unified Presence Server 1.0 <= 1.0(3)

Description

Se han descubierto múltiples vulnerabilidades en Cisco Unified CallManager. Las vulnerabilidades son descritas a continuación.

- Se ha descubierto una vulnerabilidad en Skinny Call Control Protocol (SCCP) y en Secure SCCP (SCCPS). La vulnerabilidad reside en un error cuando ciertos paquetes son enviados al puerto SCCP. Un atacante remoto podría causar una denegación de servicio.

- Se ha descubierto una vulnerabilidad en Cisco Unified CallManager y en Cisco Unified Presence Server. La vulnerabilidad reside en un error cuando procesa ciertas peticiones ICMP Echo (Ping). Un atacante remoto podría causar una denegación de servicio.

- Se ha descubierto una vulnerabilidad en Cisco Unified CallManager y en Cisco Unified Presence Server. La vulnerabilidad reside en un error cuando maneja ciertos paquetes UDP. Un atacante remoto podría causar una denegación de servicio.

Solution



Actualización de software

Cisco
Cisco Unified CallManager 3.3 / update 3.3(5)SR2a
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-33?psrtdcat20e2
Cisco Unified CallManager 4.1 / update 4.1(3)SR4
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-41?psrtdcat20e2
Cisco Unified CallManager 4.2 / update 4.2(3)SR1
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-42?psrtdcat20e2
Cisco Unified CallManager 5.0 / update 5.0(4a)SU1
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-50?psrtdcat20e2
Cisco Unified Presence Server 1.0 / update 1.0(3)
http://www.cisco.com/pcgi-bin/tablebuild.pl/cups-10?psrtdcat20e2

Standar resources

Property Value
CVE
BID

Other resources

Cisco Security Advisory (cisco-sa-20070328-voip)
http://www.cisco.com/en/US/products/products_security_advisory09186a008080f17b.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2007-03-30
Ministerio de Defensa
CNI
CCN
CCN-CERT