Wiele podatności w webowym interfejsie zarządzania wybranych telefonów Cisco IP Phone umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu lub wywołanie stanu odmowy usługi (DoS). Krytyczny poziom CVSS 9.8 oznacza, że atak nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Multiple vulnerabilities in the web-based management interface of certain Cisco IP Phones could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition. For more information about these vulnerabilities, see the Details section of this advisory.
Podatności sklasyfikowane jako CWE-121 (stack-based buffer overflow) oraz CWE-787 (out-of-bounds write) wskazują na błędy zarządzania pamięcią w webowym interfejsie zarządzania urządzenia. Atakujący może wysłać specjalnie spreparowane żądanie do interfejsu zarządzania, powodując przepełnienie bufora na stosie lub zapis poza dozwolonym obszarem pamięci. Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania programu lub awaryjnym zakończeniem działania usługi.
Atakujący może zdalnie wykonać dowolny kod na urządzeniu (RCE) bez konieczności uwierzytelnienia lub doprowadzić do jego niedostępności poprzez wywołanie stanu DoS. W przypadku udanego RCE atakujący uzyskuje pełną kontrolę nad telefonem IP.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach oprogramowania zawierającego poprawkę dostępne są w poradniku Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ip-phone-cmd-inj-KMFynVcP. Do czasu wdrożenia poprawki zaleca się ograniczenie dostępu do webowego interfejsu zarządzania telefonów na poziomie sieci (firewall, segmentacja VLAN).
Cisco IP Phone 6851, 6861 oraz 6871 (firmware wskazany w referencjach producenta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Ip Phone 6825
HWCiscowszystkie wersjeCisco Ip Phone 6825 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 6841
HWCiscowszystkie wersjeCisco Ip Phone 6841 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 6851
HWCiscowszystkie wersjeCisco Ip Phone 6851 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 6861
HWCiscowszystkie wersjeCisco Ip Phone 6861 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 6871
HWCiscowszystkie wersjeCisco Ip Phone 6871 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7811
HWCiscowszystkie wersjeCisco Ip Phone 7811 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7821
HWCiscowszystkie wersjeCisco Ip Phone 7821 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7832
HWCiscowszystkie wersjeCisco Ip Phone 7832 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7841
HWCiscowszystkie wersjeCisco Ip Phone 7841 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 7861
HWCiscowszystkie wersjeCisco Ip Phone 7861 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8811
HWCiscowszystkie wersjeCisco Ip Phone 8811 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8831
HWCiscowszystkie wersjeCisco Ip Phone 8831 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8832
HWCiscowszystkie wersjeCisco Ip Phone 8832 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8841
HWCiscowszystkie wersjeCisco Ip Phone 8841 Firmware
OSCisco< 11.3.7sr1Cisco Ip Phone 8845
HWCiscowszystkie wersjeCisco Ip Phone 8845 Firmware
OSCisco< 11.3.7sr1
Powiązane podatności
RCE i DoS w serwerze HTTP telefonów Cisco IP Phone
RCE i DoS w interfejsie webowym telefonów Cisco IP Phone serii 6800
A vulnerability in the web UI of Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 and 8800 Series, and Cisco ...
A vulnerability in the web-based management interface of Cisco IP Phone firmware could allow an unauthenticate...
A vulnerability in the web-based management interface of Cisco IP Phone firmware could allow an unauthenticate...