PT-2024-5607 · Cisco · Cisco Small Business Spa300 Series Ip Phones+1

Publicado

2024-08-07

·

Atualizado

2024-08-23

·

CVE-2024-20451

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Telefones IP Cisco Small Business série SPA300 (versões afetadas não especificadas)
Telefones IP Cisco Small Business série SPA500 (versões afetadas não especificadas)
Descrição
O problema está relacionado à interface de gerenciamento baseada na web dos dispositivos afetados, na qual os pacotes HTTP não são verificados adequadamente quanto a erros, permitindo que um invasor remoto não autenticado faça com que o dispositivo seja reiniciado inesperadamente. Isso pode ser explorado enviando um pacote HTTP malicioso para a interface remota do dispositivo, levando potencialmente a uma condição de negação de serviço (DoS).
Recomendações
Para os telefones IP Cisco Small Business série SPA300, atualize o firmware para uma versão que inclua a correção para este problema.
Para os telefones IP Cisco Small Business série SPA500, atualize o firmware para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06297
CVE-2024-20451

Produtos afetados

Cisco Small Business Spa300 Series Ip Phones
Cisco Small Business Spa500 Series Ip Phones