int(5998)

Vulnerability Bulletins


Múltiples vulnerabilidades en Cisco Unified Communications Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Unified Communications Manager

Description

Se han descubierto múltiples vulnerabilidades en Cisco Unified Communications Manager. Las vulnerabilidades son descritas a continuación:

- CVE-2011-2560: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager. La vulnerabilidad reside en un error en el servicio de captura de paquetes.
Un atacante remoto podría causar una denegación de servicio mediante el establecimiento de varias conexiones.

- CVE-2011-2561: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager. La vulnerabilidad reside en un error en la configuración del servicio "MTP".
Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados.

- CVE-2011-2562: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager. La vulnerabilidad reside en un error al procesar ciertos mensajes "SIP".
Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados.

- CVE-2011-2563: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager. La vulnerabilidad reside en un error en el servicio "Service Advertisement Framework".
Un atacante remoto podría causar una denegación de servicio mediante el envio de paquetes "SAF" especialmente manipulados.

- CVE-2011-2564: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager. La vulnerabilidad reside en un error en el servicio "Service Advertisement Framework".
Un atacante remoto podría causar una denegación de servicio mediante el envío de paquetes "SAF" especialmente manipulados.

Solution



Actualización de software

Cisco
Cisco Unified Communications Manager
http://www.cisco.com/go/psirt

Cisco
Cisco Unified Communications Manager
http://www.cisco.com/go/psirt

Standar resources

Property Value
CVE CVE-2011-2560
CVE-2011-2561
CVE-2011-2562
CVE-2011-2563
CVE-2011-2564
BID

Other resources

Cisco Security Advisory (cisco-sa-20110824-cucm)
http://www.cisco.com/warp/public/707/cisco-sa-20110824-cucm.shtml

Cisco Security Advisory (cisco-sa-20110824-cucm)
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20110824-cucm

Version history

Version Comments Date
1.0 Aviso emitido 2011-09-05
1.1 Aviso actualizado por Cisco (cisco-sa-20110824-cucm) 2011-10-27
Ministerio de Defensa
CNI
CCN
CCN-CERT