PT-2021-4895 · Cisco · Cisco Ata 190 Series Analog Telephone Adapter

CVE-2021-34735

·

Publicado

2021-10-06

·

Atualizado

2023-07-07

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Software do adaptador telefônico analógico Cisco ATA série 190 (versões afetadas não especificadas)
Descrição
O problema está relacionado a várias vulnerabilidades no software do adaptador telefônico analógico Cisco ATA série 190. Essas vulnerabilidades podem permitir que um invasor execute um ataque de injeção de comando, resultando na execução remota de código ou causando uma condição de negação de serviço (DoS) em um dispositivo afetado. Uma das vulnerabilidades está associada à limitação de taxa insuficiente ao enviar pacotes ICMP, o que poderia ser explorado por um invasor remoto para causar uma negação de serviço ao enviar pacotes ICMP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Allocation of Resources Without Limits

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05630
CVE-2021-34735

Produtos afetados

Cisco Ata 190 Series Analog Telephone Adapter