MĂșltiples vulnerabilidades en telĂ©fonos IP de Cisco

Fecha de publicaciĂłn: 02/03/2023

Importancia:
CrĂ­tica

Recursos afectados:

  • TelĂ©fono IP Serie 6800 con firmware multiplataforma.
  • TelĂ©fono IP Serie 7800 con firmware multiplataforma.
  • TelĂ©fono IP Serie 8800 con firmware multiplataforma.
  • TelĂ©fono de conferencia IP unificado 8831.
  • TelĂ©fono de conferencia IP unificado 8831 con firmware multiplataforma.
  • TelĂ©fono IP unificado serie 7900.

DescripciĂłn:

Cisco ha anunciado dos vulnerabilidades, una de severidad crítica y otra alta, en la interfaz de administración web de ciertos teléfonos IP, que podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o provocar una condición de denegación de servicio (DoS).

SoluciĂłn:

Cisco ha lanzado actualizaciones de software que abordan las vulnerabilidades.

Detalle:

Las vulnerabilidades publicadas permiten una inyección de comandos con privilegios de root de los teléfonos IP, a través de la interfaz de administración web, o una denegación de servicio (DoS). Estas vulnerabilidades se deben a una validación insuficiente de la entrada proporcionada por el usuario. Se han asignado los identificadores CVE-2023-20078 (crítica) y CVE-2023-20079 (alta) para estas vulnerabilidades.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Cisco, Comunicaciones, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.