Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de configuración en los teléfonos IP Small Business SPA500 Series de Cisco (CVE-2019-1923)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/07/2019
Última modificación:
16/10/2020

Descripción

Una vulnerabilidad en los teléfonos IP Small Business SPA500 Series de Cisco podría permitir a un atacante físicamente próximo ejecutar comandos arbitrarios en el dispositivo. La vulnerabilidad es debido a una comprobación de entrada inapropiada en la interfaz de configuración del dispositivo. Un atacante podría explotar esta vulnerabilidad accediendo a la interfaz de configuración, que puede requerir una contraseña, y luego acceder a la interfaz física del dispositivo e insertar un dispositivo de almacenamiento USB. Una explotación con éxito podría permitir al atacante ejecutar comandos arbitrarios en el dispositivo en un contexto de seguridad elevado. Al momento de la publicación, esta vulnerabilidad afectó los teléfonos IP Small Business SPA500 Series de Cisco versiones de firmware 7.6.2SR5 y anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:spa501g_firmware:*:*:*:*:*:*:*:* 7.6.2sr5 (incluyendo)
cpe:2.3:h:cisco:spa501g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa502g_firmware:*:*:*:*:*:*:*:* 7.6.2sr5 (incluyendo)
cpe:2.3:h:cisco:spa502g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa504g_firmware:*:*:*:*:*:*:*:* 7.6.2sr5 (incluyendo)
cpe:2.3:h:cisco:spa504g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa508g_firmware:*:*:*:*:*:*:*:* 7.6.2sr5 (incluyendo)
cpe:2.3:h:cisco:spa508g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa509g_firmware:*:*:*:*:*:*:*:* 7.6.2sr5 (incluyendo)
cpe:2.3:h:cisco:spa509g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa512g_firmware:*:*:*:*:*:*:*:* 7.6.2sr5 (incluyendo)
cpe:2.3:h:cisco:spa512g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa514g_firmware:*:*:*:*:*:*:*:* 7.6.2sr5 (incluyendo)
cpe:2.3:h:cisco:spa514g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:spa525g2_firmware:*:*:*:*:*:*:*:* 7.6.2sr5 (incluyendo)