PT-2026-45420 · Poly · Vvx 150+6
CVE-2026-0826
·
Publicado
2026-06-01
·
Atualizado
2026-06-23
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
HP Poly VVX 150
HP Poly VVX 250
HP Poly VVX 350
HP Poly VVX 450
HP Poly Trio 8300
HP Poly Trio 8500
HP Poly Trio 8800
Description
Um estouro de buffer de pilha (stack-based buffer overflow) não autenticado existe em produtos HP Poly Voice na plataforma Linux durante a análise de atributos do Session Description Protocol (SDP). O problema ocorre especificamente na função
ParseICECandidate() quando o recurso Interactive Connectivity Establishment (ICE) está habilitado. Um invasor remoto pode explorar isso enviando uma solicitação SIP INVITE maliciosa para a porta UDP 5060 contendo um atributo a=candidate: excessivamente grande. Isso desencadeia um estouro de buffer de 256 bytes via memcpy() sem verificação de limites em /user/local/root/polyapp, permitindo que o invasor ignore a proteção NX usando uma cadeia ROP e execute código arbitrário com privilégios de root. Isso pode possibilitar a escuta de conversas e a movimentação lateral dentro de uma rede corporativa.Recommendations
Aplique a atualização de firmware corrigida para os modelos VVX 150, VVX 250, VVX 350, VVX 450, Trio 8300, Trio 8500 e Trio 8800.
Como mitigação temporária, desabilite o recurso Interactive Connectivity Establishment (ICE) caso ele não seja necessário.
Restrinja o acesso de gerenciamento dos dispositivos VoIP usando segmentação de rede e listas de permissão de IP (allowlisting).
Remova as credenciais padrão e aplique linhas de base de configuração segura.
Separe os sistemas VoIP dos sistemas de negócios críticos para reduzir o risco de movimentação lateral.
Correção
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trio 8300
Trio 8500
Trio 8800
Vvx 150
Vvx 250
Vvx 350
Vvx 450