CERTFR-2024-AVI-0601_Multiples vulnerabilites dans les produits Mitel

AVIS CERT
CERT-FR

Publié le 18 juillet 2024 à 15h38

Objet : Multiples vulnérabilités dans les produits Mitel

Référence : CERTFR-2024-AVI-0601

Risque(s)

- Exécution de code arbitraire à distance

Système(s) affecté(s)

- Mitel 6970 Conference Unit versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Téléphones SIP Mitel 6800 Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Téléphones SIP Mitel 6900 Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Téléphones SIP Mitel 6900w Series versions antérieures à R6.4.0.HF2 (R6.4.0.137)
- Unify OpenScape 4000 Manager versions V10.x antérieures à V10 R1.42.8 et versions V11.x antérieures à V11 R0.22.2
- Unify OpenScape 4000 versions V10.x antérieures à V10 R1.42.8 et versions V11.x antérieures à V11 R0.22.2

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Mitel. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Mitel 24-0019 du 17 juillet 2024

https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0019

- Bulletin de sécurité Mitel 24-0020 du 17 juillet 2024

https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0020

- Bulletin de sécurité Mitel OBSO-2407-02 du 17 juillet 2024

https://www.mitel.com/support/security-advisories/obso-2407-02

- Bulletin de sécurité Mitel OBSO-2407-03 du 17 juillet 2024

https://www.mitel.com/support/security-advisories/obso-2407-03

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0601/