PT-2025-4146 · Cisco · Cisco Broadworks

CVE-2025-20165

·

Publicado

2025-01-22

·

Atualizado

2025-08-06

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Cisco BroadWorks (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no subsistema de processamento SIP do Cisco BroadWorks poderia permitir que um atacante remoto não autenticado interrompesse o processamento de solicitações SIP recebidas, resultando em uma condição de negação de serviço (DoS). Esta vulnerabilidade deve-se ao gerenciamento inadequado de memória para determinadas solicitações SIP. Um atacante poderia explorar esta vulnerabilidade enviando um grande número de solicitações SIP para um sistema afetado, potencialmente esgotando a memória alocada e resultando em uma condição de DoS que requer intervenção manual para recuperação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. No entanto, recomenda-se atualizar para a versão RI.2024.11 para prevenir interrupção do serviço. Como medida temporária, considere restringir o número de solicitações SIP recebidas para minimizar o risco de exploração. Além disso, monitorar a alocação de memória do sistema e tomar medidas para prevenir o esgotamento da memória pode ajudar a mitigar o problema.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05020
CVE-2025-20165

Produtos afetados

Cisco Broadworks