Vulnerabilidad en Cisco (CVE-2024-20357)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
01/05/2024
Última modificación:
05/01/2026
Descripción
Una vulnerabilidad en el servicio XML del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado inicie llamadas telefónicas en un dispositivo afectado. Esta vulnerabilidad existe porque la verificación de los límites no se produce al analizar solicitudes XML. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud XML manipulada a un dispositivo afectado. Un exploit exitoso podría permitir al atacante iniciar llamadas o reproducir sonidos en el dispositivo.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ip_phone_6871_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_6871:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7811:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7821_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7821:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7832_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7832:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7841_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7841:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7861_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7861:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_8811_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_8811:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_8832_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



