int(3080)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Cisco Unified CallManager

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Cisco Unified CallManager 3.3 <= 3.3(5)SR2a
Cisco Unified CallManager 4.1<= 4.1(3)SR4
Cisco Unified CallManager 4.2 <= 4.2(3)SR1
Cisco Unified CallManager 5.0 <= 5.0(4a)SU1
Cisco Unified Presence Server 1.0 <= 1.0(3)

Descripción

Se han descubierto múltiples vulnerabilidades en Cisco Unified CallManager. Las vulnerabilidades son descritas a continuación.

- Se ha descubierto una vulnerabilidad en Skinny Call Control Protocol (SCCP) y en Secure SCCP (SCCPS). La vulnerabilidad reside en un error cuando ciertos paquetes son enviados al puerto SCCP. Un atacante remoto podría causar una denegación de servicio.

- Se ha descubierto una vulnerabilidad en Cisco Unified CallManager y en Cisco Unified Presence Server. La vulnerabilidad reside en un error cuando procesa ciertas peticiones ICMP Echo (Ping). Un atacante remoto podría causar una denegación de servicio.

- Se ha descubierto una vulnerabilidad en Cisco Unified CallManager y en Cisco Unified Presence Server. La vulnerabilidad reside en un error cuando maneja ciertos paquetes UDP. Un atacante remoto podría causar una denegación de servicio.

Solución



Actualización de software

Cisco
Cisco Unified CallManager 3.3 / update 3.3(5)SR2a
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-33?psrtdcat20e2
Cisco Unified CallManager 4.1 / update 4.1(3)SR4
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-41?psrtdcat20e2
Cisco Unified CallManager 4.2 / update 4.2(3)SR1
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-42?psrtdcat20e2
Cisco Unified CallManager 5.0 / update 5.0(4a)SU1
http://www.cisco.com/pcgi-bin/tablebuild.pl/callmgr-50?psrtdcat20e2
Cisco Unified Presence Server 1.0 / update 1.0(3)
http://www.cisco.com/pcgi-bin/tablebuild.pl/cups-10?psrtdcat20e2

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Cisco Security Advisory (cisco-sa-20070328-voip)
http://www.cisco.com/en/US/products/products_security_advisory09186a008080f17b.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-03-30

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT