CERTFR-2024-AVI-0219_Vulnerabilite dans les produits Mitel

AVIS CERT
CERT-FR

Publié le 14 mars 2024 à 18h03

Objet : Vulnérabilité dans les produits Mitel

Référence : CERTFR-2024-AVI-0219

Risque(s)

- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance

Systèmes affectés

- CMG versions postérieures à 8.5 SP4 et antérieures à 8.7
- InAttend versions postérieures à 2.6 SP4 et antérieures à 2.8

Résumé

Une vulnérabilité a été découverte dans les produits Mitel. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Mitel 24-0003 du 13 mars 2024

https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0003

- Référence CVE CVE-2024-28815

https://www.cve.org/CVERecord?id=CVE-2024-28815

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0219/