PT-2024-5607 · Cisco · Cisco Small Business Spa300 Series Ip Phones+1
Publicado
2024-08-07
·
Atualizado
2024-08-23
·
CVE-2024-20451
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Telefones IP Cisco Small Business série SPA300 (versões afetadas não especificadas)
Telefones IP Cisco Small Business série SPA500 (versões afetadas não especificadas)
Descrição
O problema está relacionado à interface de gerenciamento baseada na web dos dispositivos afetados, na qual os pacotes HTTP não são verificados adequadamente quanto a erros, permitindo que um invasor remoto não autenticado faça com que o dispositivo seja reiniciado inesperadamente. Isso pode ser explorado enviando um pacote HTTP malicioso para a interface remota do dispositivo, levando potencialmente a uma condição de negação de serviço (DoS).
Recomendações
Para os telefones IP Cisco Small Business série SPA300, atualize o firmware para uma versão que inclua a correção para este problema.
Para os telefones IP Cisco Small Business série SPA500, atualize o firmware para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso à interface de gerenciamento baseada na web para minimizar o risco de exploração.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Small Business Spa300 Series Ip Phones
Cisco Small Business Spa500 Series Ip Phones