Vulnerabilidad en teléfonos Cisco IP (CVE-2019-1716)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
22/03/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la interfaz de gestión web de SIP (Session Initiation Protocol) de los teléfonos Cisco IP de la serie 7800 podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) o ejecute código arbitrario. La vulnerabilidad existe debido a que el software valida incorrectamente las entradas proporcionadas por el usuario durante la autenticación de usuario. Un atacante podría explotar esta vulnerabilidad conectándose a un dispositivo afectado mediante HTTP y proporcionando credenciales maliciosas de usuario. Su explotación con éxito podría permitir que el atacante desencadene la recarga de un dispositivo afectado, lo que resulta en una condición de denegación de servicio (DoS), o ejecute código arbitrario con los privilegios del usuario de la app. Cisco solucionó esta vulnerabilidad en los siguientes lanzamientos de software SIP: 10.3(1)SR5 y siguientes para Cisco Unified IP Conference Phone 8831; 11.0(4)SR3 y siguientes para Cisco Wireless IP Phone 8821 y 8821-EX; y 12.5(1)SR1 y siguientes para el resto de Cisco IP Phone 7800 Series y 8800 Series.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ip_phone_8821_firmware:*:*:*:*:*:*:*:* | 11.0\(4\)sr3 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_8821:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_8821-ex_firmware:*:*:*:*:*:*:*:* | 11.0\(4\)sr3 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_8821-ex:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_conference_phone_7800_firmware:*:*:*:*:*:*:*:* | 12.5\(1\)sr1 (excluyendo) | |
| cpe:2.3:h:cisco:ip_conference_phone_7800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ip_phone_8800_firmware:*:*:*:*:*:*:*:* | 12.5\(1\)sr1 (excluyendo) | |
| cpe:2.3:h:cisco:ip_phone_8800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:unified_ip_conferenece_phone_8831_firmware:*:*:*:*:*:*:*:* | 10.3\(1\)sr5 (excluyendo) | |
| cpe:2.3:h:cisco:unified_ip_conferenece_phone_8831:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



