Vulnerabilidad en Cisco (CVE-2024-20376)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
01/05/2024
Última modificación:
05/01/2026
Descripción
Una vulnerabilidad en la interfaz de administración basada en web del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado provoque la recarga de un dispositivo afectado, lo que resultaría en una condición DoS. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud manipulada a la interfaz de administración basada en web de un dispositivo afectado. Un exploit exitoso podría permitir al atacante hacer que el dispositivo afectado se recargue.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:video_phone_8875_firmware:*:*:*:*:*:*:*:* | 2.3.1.0101 (excluyendo) | |
| cpe:2.3:h:cisco:video_phone_8875:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_6821_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_6821:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_6841_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_6841:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_6851_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_6851:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_6861_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_6861:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_6871_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_6871:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7811_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) | |
| cpe:2.3:h:cisco:ip_phone_7811:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_7821_with_multiplatform_firmware:*:*:*:*:*:*:*:* | 12.0.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



