Podatności w interfejsie webowym zarządzania wybranych telefonów Cisco IP Phone umożliwiają nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie stanu odmowy usługi (DoS). Krytyczny poziom CVSS 9.8 wskazuje na bardzo wysokie ryzyko dla środowisk korporacyjnych wykorzystujących te urządzenia.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in the web-based management interface of certain Cisco IP Phones could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition. For more information about these vulnerabilities, see the Details section of this advisory.
Podatności sklasyfikowane jako CWE-121 (stack-based buffer overflow) oraz CWE-787 (zapis poza granicami bufora) zlokalizowane są w webowym interfejsie zarządzania urządzeniami. Atakujący może wysłać spreparowane żądanie do interfejsu webowego bez konieczności posiadania jakichkolwiek poświadczeń (PR:N, UI:N), co powoduje przepełnienie bufora na stosie i potencjalnie prowadzi do przejęcia kontroli nad urządzeniem lub jego destabilizacji.
Atakujący może wykonać dowolny kod na urządzeniu z uprawnieniami systemu operacyjnego lub wywołać stan odmowy usługi, skutkując niedostępnością telefonu IP. W przypadku RCE możliwe jest pełne przejęcie urządzenia i dalsze działania w sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Cisco Security Advisory: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ip-phone-cmd-inj-KMFynVcP. Zaleca się również ograniczenie dostępu do interfejsu webowego zarządzania telefonami wyłącznie do zaufanych sieci lub wyłączenie tego interfejsu, jeśli nie jest wymagany.
Cisco IP Phone 6851, 6861 oraz 6871 (firmware tych urządzeń) — dokładne wersje firmware wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Ip Phone 6825
HWCiscowszystkie wersjeCisco Ip Phone 6825 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 6841
HWCiscowszystkie wersjeCisco Ip Phone 6841 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 6851
HWCiscowszystkie wersjeCisco Ip Phone 6851 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 6861
HWCiscowszystkie wersjeCisco Ip Phone 6861 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 6871
HWCiscowszystkie wersjeCisco Ip Phone 6871 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7811
HWCiscowszystkie wersjeCisco Ip Phone 7811 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7821
HWCiscowszystkie wersjeCisco Ip Phone 7821 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7832
HWCiscowszystkie wersjeCisco Ip Phone 7832 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7841
HWCiscowszystkie wersjeCisco Ip Phone 7841 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7861
HWCiscowszystkie wersjeCisco Ip Phone 7861 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8811
HWCiscowszystkie wersjeCisco Ip Phone 8811 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8832
HWCiscowszystkie wersjeCisco Ip Phone 8832 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8841
HWCiscowszystkie wersjeCisco Ip Phone 8841 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8845
HWCiscowszystkie wersjeCisco Ip Phone 8845 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8851
HWCiscowszystkie wersjeCisco Ip Phone 8851 Firmware
OSCisco< 11.3.7sr1
Powiązane podatności
RCE i DoS w serwerze HTTP telefonów Cisco IP Phone
RCE i DoS w interfejsie webowym telefonów Cisco IP Phone serii 6800
A vulnerability in the web UI of Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 and 8800 Series, and Cisco ...
A vulnerability in the web-based management interface of Cisco IP Phone firmware could allow an unauthenticate...
A vulnerability in the web-based management interface of Cisco IP Phone firmware could allow an unauthenticate...