Vulnerabilidad en Cisco IP Phone (CVE-2018-0316)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la funcionalidad de gestión de llamadas SIP (Session Initiation Protocol) de los teléfonos Cisco IP Phone de las Series 6800, 7800 y 8800 con firmware multiplataforma podría permitir que un atacante remoto sin autenticar haga que un teléfono afectado se reinicie inesperadamente, provocando una denegación de servicio (DoS) temporal en consecuencia. La vulnerabilidad existe debido a que el firmware de un teléfono afectado gestiona incorrectamente los errores que podrían ocurrir cuando no se contesta a una llamada de teléfono entrante. Un atacante podría explotar esta vulnerabilidad enviando una serie de paquetes SIP maliciosamente manipulados a un teléfono afectado. Si se explota con éxito, podría permitir que el atacante consiga que el teléfono afectado se reinicie, provocando una denegación de servicio (DoS) temporal. Esta vulnerabilidad afecta a los teléfonos Cisco IP Phone Serie 6800, 7800 y 8800 con firmware multiplataforma, si lo están ejecutando en versiones anteriores a la 11.1(2). Cisco Bug IDs: CSCvi24718.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ip_phone_firmware:11.1\(2\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_6841:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_6851:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_7811:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_7821:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_7841:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_7861:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_8811:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_8841:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_8845:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_8851:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_8861:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:ip_phone_8865:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



