int(2131)

Vulnerability Bulletins


Denegación de servicio en Cisco CallManager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Networking
Affected software Cisco CallManager <= 3.2
Cisco CallManager 3.3, < 3.3(5)SR1
Cisco CallManager 4.0, < 4.0(2a)SR2c
Cisco CallManager 4.1, < 4.1(3)SR2

Description

Se ha descubierto una vulnerabilidad en Cisco Call Manager. La vulnerabilidad reside en que no se manejan correctamente ciertas conexiones TCP y mensajes de Windows, lo que deja ciertos puertos vulnerables:

- CSCea53907: Las conexiones TCP al puerto 2000 no expiran de forma suficientemente rápida, lo que puede consumir muchos recursos de memoria y procesador. Bajo algunas circunstancias ciertas conexiones no expiraran hasta que el servicio sea reiniciado.

- CSCsa86197, CSCsb16635, CSCsb64161: Las conexiones a los puertos 2001, 2002, o 7727 pueden llegar a llenar la cola de mensajes de Windows, lo que podría cortar la comunicación con Windows Service Manager, que tras 30 segundos reiniciaría a CCM.

Solution



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml#software

Standar resources

Property Value
CVE CVE-2006-0368
BID 16295

Other resources

Cisco Security Advisory (68791)
http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2006-01-19
1.1 CVE añadido 2006-04-10
Ministerio de Defensa
CNI
CCN
CCN-CERT