安全研究

安全漏洞
Cisco IP Phone越界写入漏洞(CVE-2022-20968)

发布日期:2022-12-12
更新日期:2023-02-21

受影响系统:
Cisco Cisco IP Phones 7800
Cisco Cisco IP Phones 8800
描述:
CVE(CAN) ID: CVE-2022-20968

Cisco IP Phone是美国思科(Cisco)公司的一个硬件设备。提供通话功能的IP电话。
Cisco IP Phone 7800和8800系列的发现协议处理功能存在越界写入漏洞,该漏洞源于输入验证错误。未经身份认证的攻击者可利用该漏洞执行远程代码并导致拒绝服务。

<*链接:https://www.auscert.org.au/bulletins/ESB-2022.6435
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-ipp-oobwrite-8cMF5r7U)以及相应补丁:
cisco-sa-ipp-oobwrite-8cMF5r7U:Cisco IP Phone 7800 and 8800 Series Cisco Discovery Protocol Stack Overflow Vulnerability
链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipp-oobwrite-8cMF5r7U

浏览次数:911
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障