CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/03/2019

Múltiples vulnerabilidades en teléfonos IP de Cisco.

Cisco ha detectado 5 vulnerabilidades de criticidad alta que afectan a varios de sus teléfonos IP.

Riesgo: Alto

Las vulnerabilidades encontradas podrían permitir a un atacante remoto sin autenticación realizar:

Sistemas Afectados:

Teléfonos IP de Cisco que ejecuten el software SIP en las versiones anteriores a las siguientes:

  • 10.3(1)SR5 para Unified IP Conference Phone 8831
  • 11.0(4)SR3 y 11.0(5) para Wireless IP Phone 8821 y 8821-EX
  • 12.5(1)SR1 para IP Conference Phone 8832, las series IP Phone 8800 e IP Phone 7800
Referencias:

CVE-2019-1764, CVE-2019-1716, CVE-2019-1763, CVE-2019-1766, CVE-2019-1765

Solución:

Cisco ha puesto a disposición de sus usuarios una serie de actualizaciones que mitigan las vulnerabilidades en función de la versión y producto afectado. Puede descargarse la actualización desde el centro de software de Cisco.

Fuente: Incibe-cert

CSIRT-CV