int(4003)

Vulnerability Bulletins


Múltiples denegaciones de servicio en Cisco Unified CallManager y Communications Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Unified CallManager 4.1 < 4.1.3SR7
Cisco Unified Communications Manager 4.2 < 4.2(3)SR4
Cisco Unified Communications Manager 4.3 < 4.3(2)
Cisco Unified Communications Manager 5.x < 5.1(3)
Cisco Unified Communications Manager 6.x < 6.1(1)

Description

Se han encontrado múltiples vulnerabilidades en Cisco Unified CallManager 4.1 en versiones anteriores a la 4.1.3SR7, Cisco Unified Communications Manager 4.2 en versiones anteriores a la 4.2(3)SR4, Cisco Unified Communications Manager 4.3 en versiones anteriores a la 4.3(2), Cisco Unified Communications Manager 5.x en versiones anteriores a la 5.1(3), Cisco Unified Communications Manager 6.x en versiones anteriores a la 6.1(1). Las vulnerabilidades son descritas a continuación:

- CVE-2008-1742: Se ha encontrado una vulnerabilidad en Cisco Unified Communications Manager 5.x. La vulnerabilidad reside en un error en el servicio Certificate Trust List (CTL) Provider al procesar ciertos paquetes TCP. Un atacante remoto podría causar una denegación de servicio mediante el envío de paquetes TCP especialmente diseñados.

- CVE-2008-1743: Se ha encontrado una vulnerabilidad en Cisco Unified Communications Manager 5.x y 6.x. La vulnerabilidad reside en un error en el servicio Certificate Trust List (CTL) Provider al procesar ciertos paquetes TCP. Un atacante remoto podría causar una denegación de servicio mediante el envío de paquetes TCP especialmente diseñados.

- CVE-2008-1744: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager 4.1, 4.2 y 4.3. La vulnerabilidad reside en un error en la validación de la entrada del servicio Certificate Authority Proxy Function (CAPF). Un atacante remoto podría causar una denegación de servicio mediante una entrada especialmente diseñada.

- CVE-2008-1745: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager 5.x y 6.x La vulnerabilidad reside en un error en la validación de mensajes "SIP JOIN". Un atacante remoto podría causar una denegación de servicio mediante un mensaje "SIP JOIN" especialmente diseñado.

- CVE-2008-1747: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager 4.1, 4.2, 4.3, 5.x y 6.x. La vulnerabilidad reside en un error en la validación de mensajes "SIP INVITE". Un atacante remoto podría causar una denegación de servicio mediante un mensaje "SIP INVITE" especialmente diseñado.

- CVE-2008-1748: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager 4.1, 4.2, 4.3, 5.x y 6.x. La vulnerabilidad reside en un error en la validación de mensajes "SIP INVITE". Un atacante remoto podría causar una denegación de servicio mediante un mensaje "SIP INVITE" especialmente diseñado.

- CVE-2008-1746.: Se ha descubierto una vulnerabilidad en Cisco Unified Communications Manager 4.1, 4.2, 4.3, 5.x y 6.x. La vulnerabilidad reside en un error en el servicio SNMP Trap Agent al procesar ciertos paquetes UDP. Un atacante remoto podría causar una denegación de servicio mediante el envío de paquetes UDP especialmente diseñados.

Solution



Actualización de software

Cisco
Cisco Unified CallManager version 4.1(3)SR7
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-41?psrtdcat20e2
Cisco Unified Communications Manager version 4.2(3)SR4
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-42?psrtdcat20e2
Cisco Unified Communications Manager version 4.3(2)
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-43?psrtdcat20e2
Cisco Unified Communications Manager version 5.1(3)
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-51?psrtdcat20e2
Cisco Unified Communications Manager version 6.1(1)
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-61?psrtdcat20e2

Standar resources

Property Value
CVE CVE-2008-1742
CVE-2008-1743
CVE-2008-1744
CVE-2008-1745
CVE-2008-1747
CVE-2008-1748
CVE-2008-1746
BID 29221

Other resources

Cisco Security Advisory (cisco-sa-20080514-cucmdos)
http://www.cisco.com/warp/public/707/cisco-sa-20080514-cucmdos.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2008-05-15
Ministerio de Defensa
CNI
CCN
CCN-CERT