Cisco IP Phone 7800 Series和Cisco IP Phone 8800 Series 输入验证漏洞

admin 2024-01-13 19:41:51 YS 来源:ZONE.CI 全球网 0 阅读模式
> Cisco IP Phone 7800 Series和Cisco IP Phone 8800 Series 输入验证漏洞

Cisco IP Phone 7800 Series和Cisco IP Phone 8800 Series 输入验证漏洞

CNNVD-ID编号 CNNVD-201805-622 CVE编号 CVE-2018-0325
发布时间 2018-05-18 更新时间 2019-10-17
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 cisco

漏洞介绍

Cisco IP Phone 7800 Series和Cisco IP Phone 8800 Series都是美国思科(Cisco)公司的不同系列的提供视频和VoIP通信功能的电话产品。

Cisco IP Phone 7800 Series和Cisco IP Phone 8800 Series中的Session Initiation Protocol (SIP)通话处理功能存在输入验证漏洞,该漏洞源于SDP解析器没有充分的对SIP Session Description Protocol (SDP)参数执行输入验证。远程攻击者可通过向受影响电话发送畸形的SIP数据包利用该漏洞造成通话中断。

漏洞补丁

目前厂商已发布升级了Cisco IP Phone 7800 Series和Cisco IP Phone 8800 Series 输入验证漏洞的补丁,Cisco IP Phone 7800 Series和Cisco IP Phone 8800 Series 输入验证漏洞的补丁获取链接:

参考网址

来源:CONFIRM

链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-ip-phone-dos

来源:BID

链接:https://www.securityfocus.com/bid/104202

受影响实体

Cisco Ip_phone_8800_firmware:9.4%282%29sr4 Cisco Ip_phone_8800_firmware:10.3%281%29sr4

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201805-622

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0