Vulnerability Bulletins |
Denegación de servicio en Cisco CallManager |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | Networking |
Affected software |
Cisco CallManager <= 3.2 Cisco CallManager 3.3, < 3.3(5)SR1 Cisco CallManager 4.0, < 4.0(2a)SR2c Cisco CallManager 4.1, < 4.1(3)SR2 |
Description |
|
Se ha descubierto una vulnerabilidad en Cisco Call Manager. La vulnerabilidad reside en que no se manejan correctamente ciertas conexiones TCP y mensajes de Windows, lo que deja ciertos puertos vulnerables: - CSCea53907: Las conexiones TCP al puerto 2000 no expiran de forma suficientemente rápida, lo que puede consumir muchos recursos de memoria y procesador. Bajo algunas circunstancias ciertas conexiones no expiraran hasta que el servicio sea reiniciado. - CSCsa86197, CSCsb16635, CSCsb64161: Las conexiones a los puertos 2001, 2002, o 7727 pueden llegar a llenar la cola de mensajes de Windows, lo que podría cortar la comunicación con Windows Service Manager, que tras 30 segundos reiniciaría a CCM. |
|
Solution |
|
Actualización de software Cisco Ver tabla de actualizaciones en: http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml#software |
|
Standar resources |
|
Property | Value |
CVE | CVE-2006-0368 |
BID | 16295 |
Other resources |
|
Cisco Security Advisory (68791) http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2006-01-19 |
1.1 | CVE añadido | 2006-04-10 |