PT-2025-42379 · Cisco · Cisco Desk Phone 9800 Series+3

CVE-2025-20350

·

Publicado

2025-10-15

·

Atualizado

2025-12-04

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Série Cisco Desk Phone 9800 Série Cisco IP Phone 7800 Série Cisco IP Phone 8800 Cisco Video Phone 8875
Descrição Existe uma falha na interface web das séries de telefones Cisco listadas executando o Software Cisco SIP que pode permitir a um atacante remoto não autenticado causar uma condição de Negação de Serviço (DoS). Isso ocorre devido a um estouro de buffer quando o dispositivo processa pacotes HTTP. Um atacante pode explorar essa falha enviando entrada HTTP manipulada ao dispositivo, potencialmente causando sua reinicialização e tornando-o indisponível. Para explorar essa vulnerabilidade, o telefone deve estar registrado no Cisco Unified Communications Manager e ter o Acesso Web habilitado.
Recomendações Desativar o Acesso Web em dispositivos da Série Cisco Desk Phone 9800. Desativar o Acesso Web em dispositivos da Série Cisco IP Phone 7800. Desativar o Acesso Web em dispositivos da Série Cisco IP Phone 8800. Desativar o Acesso Web em dispositivos Cisco Video Phone 8875.

Correção

DoS

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13124
CVE-2025-20350

Produtos afetados

Cisco Desk Phone 9800 Series
Cisco Ip Phone 7800 Series
Cisco Ip Phone 8800 Series
Cisco Video Phone 8875