CRITICAL✓ PATCH🇬🇧 English

CVE-2023-20079

RCE i DoS w interfejsie webowym telefonów Cisco IP Phone serii 6800

CVSS 9.8v3.1pub. 2023-03-03upd. 2024-11-21

Wiele podatności w webowym interfejsie zarządzania wybranych telefonów Cisco IP Phone umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie stanu odmowy usługi (DoS). Krytyczny poziom CVSS 9.8 oznacza, że atak nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

Multiple vulnerabilities in the web-based management interface of certain Cisco IP Phones could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition. For more information about these vulnerabilities, see the Details section of this advisory.

🤖 Analiza AI
Jak działa

Podatności sklasyfikowane jako CWE-121 (stack-based buffer overflow) oraz CWE-787 (out-of-bounds write) wskazują na błędy zarządzania pamięcią w webowym interfejsie zarządzania urządzenia. Atakujący może wysłać specjalnie spreparowane żądanie do interfejsu zarządzania, powodując przepełnienie bufora na stosie lub zapis poza dozwolonym obszarem pamięci. Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania programu lub awaryjnym zakończeniem działania usługi.

Skutki

Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) bez konieczności uwierzytelnienia lub doprowadzić do jego niedostępności poprzez wywołanie stanu DoS. W przypadku udanego RCE atakujący uzyskuje pełną kontrolę nad telefonem IP.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach oprogramowania zawierającego poprawkę dostępne są w poradniku Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ip-phone-cmd-inj-KMFynVcP. Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu do webowego interfejsu zarządzania telefonów na poziomie sieci (firewall, segmentacja VLAN).

Kogo dotyczy

Cisco IP Phone 6851, 6861 oraz 6871 (firmware wskazany w referencjach producenta)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco Ip Phone 6825

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 6825 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 6841

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 6841 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 6851

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 6851 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 6861

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 6861 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 6871

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 6871 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 7811

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 7811 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 7821

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 7821 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 7832

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 7832 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 7841

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 7841 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 7861

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 7861 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 8811

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 8811 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 8831

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 8831 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 8832

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 8832 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 8841

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 8841 Firmware

    OS
    Cisco
    < 11.3.7sr1
  • Cisco Ip Phone 8845

    HW
    Cisco
    wszystkie wersje
  • Cisco Ip Phone 8845 Firmware

    OS
    Cisco
    < 11.3.7sr1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2020-3161CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE i DoS w serwerze HTTP telefonów Cisco IP Phone

CVE-2023-20078CRITICAL9.8PL ✓ten sam produkt

RCE i DoS w interfejsie webowym telefonów Cisco IP Phone serii 6800

CVE-2025-20350HIGH7.5ten sam produkt

A vulnerability in the web UI of Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 and 8800 Series, and Cisco ...

CVE-2024-20376HIGH7.5ten sam produkt

A vulnerability in the web-based management interface of Cisco IP Phone firmware could allow an unauthenticate...

CVE-2024-20378HIGH7.5ten sam produkt

A vulnerability in the web-based management interface of Cisco IP Phone firmware could allow an unauthenticate...