PT-2025-4146 · Cisco · Cisco Broadworks
CVE-2025-20165
·
Publicado
2025-01-22
·
Atualizado
2025-08-06
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Cisco BroadWorks (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no subsistema de processamento SIP do Cisco BroadWorks poderia permitir que um atacante remoto não autenticado interrompesse o processamento de solicitações SIP recebidas, resultando em uma condição de negação de serviço (DoS). Esta vulnerabilidade deve-se ao gerenciamento inadequado de memória para determinadas solicitações SIP. Um atacante poderia explorar esta vulnerabilidade enviando um grande número de solicitações SIP para um sistema afetado, potencialmente esgotando a memória alocada e resultando em uma condição de DoS que requer intervenção manual para recuperação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. No entanto, recomenda-se atualizar para a versão RI.2024.11 para prevenir interrupção do serviço. Como medida temporária, considere restringir o número de solicitações SIP recebidas para minimizar o risco de exploração. Além disso, monitorar a alocação de memória do sistema e tomar medidas para prevenir o esgotamento da memória pode ajudar a mitigar o problema.
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Broadworks