PT-2022-2959 · Mitel · Mitel 6900 Series Ip Phones
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Telefones IP da série Mitel 6900, versões 1.8.0.12 e anteriores
Descrição
O problema está relacionado a erros na autorização, permitindo que um invasor execute código arbitrário. Uma exploração bem-sucedida poderia permitir o acesso a informações confidenciais e a execução de código devido ao controle de acesso insuficiente para a funcionalidade de teste durante a inicialização do sistema. Isso poderia permitir que um invasor não autenticado com acesso físico ao telefone obtivesse acesso de root.
Recomendações
Para as versões 1.8.0.12 e anteriores, certifique-se de que o acesso físico aos telefones seja restrito para impedir a exploração. Como solução temporária, considere desativar a funcionalidade de teste durante a inicialização do sistema até que um patch esteja disponível. Restrinja o acesso a informações confidenciais e certifique-se de que apenas pessoal autorizado tenha acesso físico aos telefones. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mitel 6900 Series Ip Phones