Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IP Phone (CVE-2017-12328)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
30/11/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la manipulación de llamadas SIP (Session Initiation Protocol) de los dispositivos de la serie 8800 de Cisco IP Phone podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) porque el proceso SIP se reinicia de manera inesperada. Todas las llamadas telefónicas activas se colgarían al reiniciarse el proceso SIP. Esta vulnerabilidad se debe a la incompleta validación de entradas de la cabecera de los paquetes SIP. Un atacante podría explotar esta vulnerabilidad enviando un paquete SIP mal formado al teléfono objetivo. El atacante podría utilizar un exploit para provocar una denegación de servicio (DoS) porque todas las llamadas telefónicas se cuelgan cuando el proceso SIP se reinicia de manera inesperada. Cisco Bug IDs: CSCvc62590.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ip_phone_8800_series_firmware:11.0\(0.1\):*:*:*:*:*:*:*