CERTFR-2024-AVI-0601_Multiples vulnerabilites dans les produits Mitel
Publié le 18 juillet 2024 à 15h38
Objet : Multiples vulnérabilités dans les produits Mitel
Référence : CERTFR-2024-AVI-0601
Risque(s)
- Exécution de code arbitraire à distance
Système(s) affecté(s)
- Mitel 6970 Conference Unit versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Téléphones SIP Mitel 6800 Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Téléphones SIP Mitel 6900 Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Téléphones SIP Mitel 6900w Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Unify OpenScape 4000 Manager versions V10.x antérieures à V10 R1.42.8 et versions V11.x antérieures à V11 R0.22.2
- Unify OpenScape 4000 versions V10.x antérieures à V10 R1.42.8 et versions V11.x antérieures à V11 R0.22.2
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution(s)
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation(s)
- Bulletin de sécurité Mitel 24-0019 du 17 juillet 2024
https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0019
- Bulletin de sécurité Mitel 24-0020 du 17 juillet 2024
https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0020
- Bulletin de sécurité Mitel OBSO-2407-02 du 17 juillet 2024
https://www.mitel.com/support/security-advisories/obso-2407-02
- Bulletin de sécurité Mitel OBSO-2407-03 du 17 juillet 2024
https://www.mitel.com/support/security-advisories/obso-2407-03
Dernière version du document