PT-2022-2956 · Mitel · Mitel 6800 Series Sip Phones+1
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Telefones SIP da série Mitel 6800, versões 5.1 SP8 (5.1.0.8016) e anteriores
Telefones SIP da série Mitel 6800, versões 6.0 (6.0.0.368) a 6.1 HF4 (6.1.0.165)
Telefones SIP da série Mitel 6900, versões 5.1 SP8 (5.1.0.8016) e anteriores
Telefones SIP da série Mitel 6900, versões 6.0 (6.0.0.368) a 6.1 HF4 (6.1.0.165)
Descrição
O problema está relacionado à presença de comandos de configuração não documentados no software dos telefones SIP das séries Mitel 6800 e 6900. A exploração dessa vulnerabilidade poderia permitir que um invasor executasse código arbitrário com privilégios de root e obtivesse acesso não autorizado a informações protegidas. A vulnerabilidade se deve ao controle de acesso insuficiente para a funcionalidade de teste durante a inicialização do sistema, o que poderia ser explorado por um invasor não autenticado com acesso físico ao telefone.
Recomendações
Para os telefones SIP da série Mitel 6800 nas versões 5.1 SP8 (5.1.0.8016) e anteriores, atualize para uma versão posterior à 5.1 SP8.
Para os telefones SIP da série Mitel 6800 nas versões 6.0 (6.0.0.368) a 6.1 HF4 (6.1.0.165), atualize para uma versão posterior à 6.1 HF4.
Para os telefones SIP da série Mitel 6900 nas versões 5.1 SP8 (5.1.0.8016) e anteriores, atualize para uma versão posterior à 5.1 SP8.
Para os telefones SIP da série Mitel 6900, versões 6.0 (6.0.0.368) a 6.1 HF4 (6.1.0.165), atualize para uma versão posterior à 6.1 HF4.
Como solução alternativa temporária, considere restringir o acesso físico aos telefones para minimizar o risco de exploração.
Exploit
Correção
Incorrect Authorization
Hidden Functionality
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mitel 6800 Series Sip Phones
Mitel 6900 Series Ip Phones