PT-2021-2256 · Cisco · Cisco Ip Phone Series 68Xx/78Xx/88Xx

·

CVE-2021-1379

·

Publicado

2021-03-03

·

Atualizado

2026-01-06

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Série de telefones IP Cisco 68xx/78xx/88xx (versões afetadas não especificadas)
Descrição:
O problema está relacionado a múltiplas vulnerabilidades nas implementações do Cisco Discovery Protocol e do Link Layer Discovery Protocol (LLDP). Essas vulnerabilidades podem permitir que um invasor não autenticado e adjacente execute código remotamente ou provoque a reinicialização de um telefone IP afetado. As vulnerabilidades decorrem da falta de verificações quando o telefone IP processa um pacote do Cisco Discovery Protocol ou do LLDP. Um invasor poderia explorar essas vulnerabilidades enviando um pacote malicioso do Cisco Discovery Protocol ou LLDP para o telefone IP alvo, permitindo potencialmente que o invasor execute código no telefone IP afetado ou faça com que ele seja reiniciado inesperadamente, resultando em uma condição de negação de serviço (DoS). Observe que, para explorar essas vulnerabilidades, um invasor deve estar no mesmo domínio de broadcast que o dispositivo afetado (adjacente na Camada 2).
Recomendações:
Para os telefones IP Cisco das séries 68xx/78xx/88xx, atualize para a versão de software mais recente que corrige essas vulnerabilidades.
Como solução alternativa temporária, considere restringir o acesso às implementações do Cisco Discovery Protocol e do LLDP até que um patch esteja disponível.
Restrinja o acesso aos telefones IP afetados para minimizar o risco de exploração.
No momento, não há informações sobre medidas de mitigação adicionais.

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01241
CVE-2021-1379

Produtos afetados

Cisco Ip Phone Series 68Xx/78Xx/88Xx