Cisco Unity Connection の複数のリモート DoS(cisco-sa-20150401-cuc)

high Nessus プラグイン ID 82702

概要

リモートホストにインストールされている Cisco Unity Connection のバージョンは、複数のサービス拒否脆弱性の影響を受けます。

説明

リモートホストにインストールされている Cisco Unity Connection のバージョンは、8.5(1)SU7 以前の 8.5、8.6(2a)SU4 以前の 8.6、9.1(2)SU2 以前の 9.x または 10.0(1)SU1 以前の 10.x です。このため、複数のサービス拒否脆弱性の影響を受けます。

- 特定の UDP パケットが不適切に処理されるため、Connection Conversation Manager(CuCsMgr)にサービス拒否の脆弱性が存在します。認証されていないリモートの攻撃者が特定の UDP パケットを構成された SIP トランクに送信することで、この問題を悪用し、SIP ポートを閉じさせて、その後の呼び出しを処理できなくする可能性があります。
(CVE-2015-0612)

- SIP INVITE メッセージが不適切に処理されるため、Connection Conversation Manager(CuCsMgr)にサービス拒否の脆弱性が存在します。認証されていないリモートの攻撃者が、特別に細工されたSIP INVITEメッセージでこれを悪用し、CuCsMgrプロセスのコアダンプを発生させる可能性があります。(CVE-2015-0613)

- SIP INVITE メッセージが不適切に処理されるため、Connection Conversation Manager(CuCsMgr)にサービス拒否の脆弱性が存在します。認証されていないリモートの攻撃者が、特別に細工されたSIP INVITEメッセージでこれを悪用し、CuCsMgrプロセスのコアダンプを発生させる可能性があります。(CVE-2015-0614)

- 特定の接続シナリオで割り当てられたリソースを解放できないことで、サービス拒否の脆弱性が SIP 呼び出しの処理コードに存在します。認証されていないリモートの攻撃者がこの問題を悪用して、SIPセッションを異常終了させることで、使用可能なすべてのSIPポートを消費させて、それ以上の接続ができなくなる可能性があります。(CVE-2015-0615)

- 正しくない SIP 会話の終了処理が不適切なために、Connection Conversation Manager(CuCsMgr)にサービス拒否の脆弱性が存在します。認証されないリモートの攻撃者がこの問題を悪用して、SIP接続を異常終了させることで、CuCsMgrプロセスのコアダンプを発生させる可能性があります。(CVE-2015-0616)

注意:Cisco バグ ID CSCuh25062(CVE-2015-0612)は、10.0.x ブランチに影響しません。

また Cisco バグ ID CSCuh25062(CVE-2015-0612)は、8.5.x ブランチに関してバージョン 8.5(1)SU6 で修正されています。しかし、バージョン 8.5(1)SU6 は、依然として他の脆弱性により影響を受けます。

ソリューション

Cisco Unity Connection 8.5(1)SU7 / 8.6(2a)SU4 / 9.1(2)SU2 / 10.0(1)SU1 またはそれ以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?d3846cf2

https://tools.cisco.com/security/center/viewAlert.x?alertId=37806

https://tools.cisco.com/security/center/viewAlert.x?alertId=37807

https://tools.cisco.com/security/center/viewAlert.x?alertId=37834

https://tools.cisco.com/security/center/viewAlert.x?alertId=37808

https://tools.cisco.com/security/center/viewAlert.x?alertId=37809

プラグインの詳細

深刻度: High

ID: 82702

ファイル名: cisco_uc_cisco-sa-20150401-cuc.nasl

バージョン: 1.7

タイプ: local

ファミリー: CISCO

公開日: 2015/4/10

更新日: 2024/2/2

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.1

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/a:cisco:unity_connection

必要な KB アイテム: Host/Cisco/Unity_Connection/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/4/1

脆弱性公開日: 2015/4/1

参照情報

CVE: CVE-2015-0612, CVE-2015-0613, CVE-2015-0614, CVE-2015-0615, CVE-2015-0616

BID: 73476

CISCO-SA: cisco-sa-20150401-cuc

IAVA: 2015-A-0070-S

CISCO-BUG-ID: CSCuh25062, CSCul20444, CSCul26267, CSCul28089, CSCul69819