PT-2024-5693 · Cisco · Cisco Unified Communications Manager+1

CVE-2024-20375

·

Publicado

2024-08-21

·

Atualizado

2026-04-21

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Cisco Unified Communications Manager (versões afetadas não especificadas)
Cisco Unified Communications Manager Session Management Edition (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na função de processamento de chamadas SIP do Cisco Unified Communications Manager e do Cisco Unified Communications Manager Session Management Edition pode permitir que um invasor remoto não autenticado provoque uma condição de negação de serviço (DoS) em um dispositivo afetado. Essa vulnerabilidade se deve à análise inadequada de mensagens SIP. Um invasor poderia explorar essa vulnerabilidade enviando uma mensagem SIP maliciosa a um dispositivo Cisco Unified CM ou Cisco Unified CM SME afetado. Uma exploração bem-sucedida poderia permitir que o invasor fizesse com que o dispositivo fosse reiniciado, resultando em uma condição de DoS que interrompe as comunicações de dispositivos de voz e vídeo dependentes.
Recomendações
Atualize seu Cisco Unified Communications Manager para mitigar esta vulnerabilidade de Negação de Serviço (DoS).
Como solução alternativa temporária, considere restringir o acesso à função de processamento de chamadas SIP até que um patch esteja disponível.
Evite usar a função de processamento de chamadas SIP vulnerável no dispositivo Cisco Unified CM ou Cisco Unified CM SME afetado até que o problema seja resolvido.

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06406
CVE-2024-20375

Produtos afetados

Cisco Unified Communications Manager
Cisco Unified Communications Manager Session Management Edition