Beskrivelse: Der er rapporteret nogle sårbarheder i Cisco Unified CallManager (CUCM) og Cisco Unified Presence Server (CUPS), som kan udnyttes af ondsindede personer til at udføre et DoS (Denial of Service).
1) En uspecificeret fejl under håndteringen af ICMP echo-pakker kan udnyttes til at crashe diverse services ved at sende en stor mængde ICMP Echo-pakker til en sårbar enhed.
2) En uspecificeret fejl i IPSec Manager servicen kan f.eks. udnyttes til at stoppe visse servicen som call-forwarding ved at sende et specielt udformet UDP-datagram til port 8500.
Sårbarhederne er rapporteret i CUCM 5.0 versioner tidligere end 5.0(4a)SU1 samt CUPS 1.0 versioner tidligere end 1.0(3).
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.