Vulnerabilidad en varios modelos de teléfonos IP de Cisco (CVE-2022-20660)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
14/01/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la arquitectura de almacenamiento de información de varios modelos de teléfonos IP de Cisco podría permitir a un atacante físico no autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido al almacenamiento no cifrado de información confidencial en un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad al extraer físicamente y acceder a uno de los chips de memoria flash. Una explotación con éxito podría permitir al atacante obtener información confidencial del dispositivo, que podría ser usada para ataques posteriores
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:cisco:ip_conference_phone_7832:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ip_conference_phone_7832_firmware:*:*:*:*:*:*:*:* | 14.1\(1\) (excluyendo) | |
cpe:2.3:h:cisco:ip_conference_phone_8832:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ip_conference_phone_8832_firmware:*:*:*:*:*:*:*:* | 14.1\(1\) (excluyendo) | |
cpe:2.3:h:cisco:ip_phone_7811:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ip_phone_7811_firmware:*:*:*:*:*:*:*:* | 14.1\(1\) (excluyendo) | |
cpe:2.3:h:cisco:ip_phone_7821:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ip_phone_7821_firmware:*:*:*:*:*:*:*:* | 14.1\(1\) (excluyendo) | |
cpe:2.3:h:cisco:ip_phone_7841:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ip_phone_7841_firmware:*:*:*:*:*:*:*:* | 14.1\(1\) (excluyendo) | |
cpe:2.3:h:cisco:ip_phone_7861:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ip_phone_7861_firmware:*:*:*:*:*:*:*:* | 14.1\(1\) (excluyendo) | |
cpe:2.3:h:cisco:ip_phone_8811:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ip_phone_8811_firmware:*:*:*:*:*:*:*:* | 14.1\(1\) (excluyendo) | |
cpe:2.3:h:cisco:ip_phone_8841:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página