PT-2021-4895 · Cisco · Cisco Ata 190 Series Analog Telephone Adapter
CVE-2021-34735
·
Publicado
2021-10-06
·
Atualizado
2023-07-07
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Software do adaptador telefônico analógico Cisco ATA série 190 (versões afetadas não especificadas)
Descrição
O problema está relacionado a várias vulnerabilidades no software do adaptador telefônico analógico Cisco ATA série 190. Essas vulnerabilidades podem permitir que um invasor execute um ataque de injeção de comando, resultando na execução remota de código ou causando uma condição de negação de serviço (DoS) em um dispositivo afetado. Uma das vulnerabilidades está associada à limitação de taxa insuficiente ao enviar pacotes ICMP, o que poderia ser explorado por um invasor remoto para causar uma negação de serviço ao enviar pacotes ICMP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Allocation of Resources Without Limits
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ata 190 Series Analog Telephone Adapter