Távoli kódfuttatásra vagy DoS előidézésére alkalmas hibákat fedeztek fel a Cisco Unified Communications termékcsaládjában. A hibák a 4040-es TCP portra küldött speciális csomagok segítségével használható ki, autentikációs vagy felhasználói közreműködést nem igényel, ezért különösen veszélyes! A következő termékek érintettek:
- Cisco Unified Communications Manager (CUCM) 5.x és 6.x
- Cisco Unified Communications Manager Business Edition
- Cisco Unified Presence 1.x és 6.x
- Cisco Emergency Responder 2.x
- Cisco Mobility Manager 2.x
A gyártó által kiadott frissítések orvosolják a problémát, ezen kívül megjelent egy útmutató arról, hogy hogyan mérsékelhető a sebezhetőségből adódó kockázat, illetve hogy ismerhetők fel a hiba kihasználására irányuló kísérletek.