Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en teléfonos Cisco IP (CVE-2019-1716)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/03/2019
Última modificación:
09/10/2019

Descripción

Una vulnerabilidad en la interfaz de gestión web de SIP (Session Initiation Protocol) de los teléfonos Cisco IP de la serie 7800 podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) o ejecute código arbitrario. La vulnerabilidad existe debido a que el software valida incorrectamente las entradas proporcionadas por el usuario durante la autenticación de usuario. Un atacante podría explotar esta vulnerabilidad conectándose a un dispositivo afectado mediante HTTP y proporcionando credenciales maliciosas de usuario. Su explotación con éxito podría permitir que el atacante desencadene la recarga de un dispositivo afectado, lo que resulta en una condición de denegación de servicio (DoS), o ejecute código arbitrario con los privilegios del usuario de la app. Cisco solucionó esta vulnerabilidad en los siguientes lanzamientos de software SIP: 10.3(1)SR5 y siguientes para Cisco Unified IP Conference Phone 8831; 11.0(4)SR3 y siguientes para Cisco Wireless IP Phone 8821 y 8821-EX; y 12.5(1)SR1 y siguientes para el resto de Cisco IP Phone 7800 Series y 8800 Series.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ip_phone_8821_firmware:*:*:*:*:*:*:*:* 11.0\(4\)sr3 (excluyendo)
cpe:2.3:h:cisco:ip_phone_8821:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_8821-ex_firmware:*:*:*:*:*:*:*:* 11.0\(4\)sr3 (excluyendo)
cpe:2.3:h:cisco:ip_phone_8821-ex:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_conference_phone_7800_firmware:*:*:*:*:*:*:*:* 12.5\(1\)sr1 (excluyendo)
cpe:2.3:h:cisco:ip_conference_phone_7800:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ip_phone_8800_firmware:*:*:*:*:*:*:*:* 12.5\(1\)sr1 (excluyendo)
cpe:2.3:h:cisco:ip_phone_8800:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_ip_conferenece_phone_8831_firmware:*:*:*:*:*:*:*:* 10.3\(1\)sr5 (excluyendo)
cpe:2.3:h:cisco:unified_ip_conferenece_phone_8831:-:*:*:*:*:*:*:*