int(2535)

Vulnerability Bulletins


Múltiple vulnerabilidades en Cisco Unified CallManager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Unified CallManager 5.0

Description

Se han descubierto múltiples vulnerabilidades en Cisco Unified CallManager 5.0. Las vulnerabilidades son descritas a continuación:

- CSCse11005: La vulnerabilidad reside en (CLI) y en el protocolo Session Initiation Protocol (SIP). Un atacante local podría con acceso de administrador podría escalar privilegios en el CLI y acceder al sistema operativo base con privilegios de root.

- CSCse31704: La vulnerabilidad reside en un error en CLI que podría permitir redireccionar la salida de un comando a un fichero o carpeta especificado en la línea de comandos.

- CSCsd96542: La vulnerabilidad reside en un desbordamiento de búfer en el proceso de nombres de host de una petición SIP. Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario.

Solution



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/warp/public/707/cisco-sa-20060712-cucm.shtml#software

Standar resources

Property Value
CVE
BID

Other resources

Cisco Security Advisory (70652)
http://www.cisco.com/warp/public/707/cisco-sa-20060712-cucm.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2006-07-13
Ministerio de Defensa
CNI
CCN
CCN-CERT