PT-2022-2959 · Mitel · Mitel 6900 Series Ip Phones

·

CVE-2022-29854

·

Publicado

2022-05-13

·

Atualizado

2023-08-17

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Telefones IP da série Mitel 6900, versões 1.8.0.12 e anteriores
Descrição
O problema está relacionado a erros na autorização, permitindo que um invasor execute código arbitrário. Uma exploração bem-sucedida poderia permitir o acesso a informações confidenciais e a execução de código devido ao controle de acesso insuficiente para a funcionalidade de teste durante a inicialização do sistema. Isso poderia permitir que um invasor não autenticado com acesso físico ao telefone obtivesse acesso de root.
Recomendações
Para as versões 1.8.0.12 e anteriores, certifique-se de que o acesso físico aos telefones seja restrito para impedir a exploração. Como solução temporária, considere desativar a funcionalidade de teste durante a inicialização do sistema até que um patch esteja disponível. Restrinja o acesso a informações confidenciais e certifique-se de que apenas pessoal autorizado tenha acesso físico aos telefones. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03569
CVE-2022-29854

Produtos afetados

Mitel 6900 Series Ip Phones