bulletin de vulnérabilité CVE-2011-4019
Cisco IOS, CUCM : fuite mémoire via SIP SUBSCRIBE
Synthèse de la vulnérabilité
Lorsque Cisco IOS et Cisco Unified Communications Manager envoient une requête SIP SUBSCRIBE, un attaquant peut fournir une réponse malformée, afin de provoquer une fuite mémoire lors de son analyse.
Produits concernés : IOS, Cisco CUCM, Cisco Router xx00 Series.
Gravité : 2/4.
Date création : 11/05/2012.
Références : CSCtj61883, CSCto93837, CVE-2011-4019, VIGILANCE-VUL-11623.
Description de la vulnérabilité
Lorsque Cisco IOS et Cisco Unified Communications Manager envoient une requête SIP SUBSCRIBE, un attaquant peut fournir une réponse malformée, afin de provoquer une fuite mémoire lors de son analyse.
Les détails techniques ne sont pas connus.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit une
alerte de vulnérabilités de systèmes. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles.