PT-2025-42379 · Cisco · Cisco Desk Phone 9800 Series+3
CVE-2025-20350
·
Publicado
2025-10-15
·
Atualizado
2025-12-04
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Série Cisco Desk Phone 9800
Série Cisco IP Phone 7800
Série Cisco IP Phone 8800
Cisco Video Phone 8875
Descrição
Existe uma falha na interface web das séries de telefones Cisco listadas executando o Software Cisco SIP que pode permitir a um atacante remoto não autenticado causar uma condição de Negação de Serviço (DoS). Isso ocorre devido a um estouro de buffer quando o dispositivo processa pacotes HTTP. Um atacante pode explorar essa falha enviando entrada HTTP manipulada ao dispositivo, potencialmente causando sua reinicialização e tornando-o indisponível. Para explorar essa vulnerabilidade, o telefone deve estar registrado no Cisco Unified Communications Manager e ter o Acesso Web habilitado.
Recomendações
Desativar o Acesso Web em dispositivos da Série Cisco Desk Phone 9800.
Desativar o Acesso Web em dispositivos da Série Cisco IP Phone 7800.
Desativar o Acesso Web em dispositivos da Série Cisco IP Phone 8800.
Desativar o Acesso Web em dispositivos Cisco Video Phone 8875.
Correção
DoS
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Desk Phone 9800 Series
Cisco Ip Phone 7800 Series
Cisco Ip Phone 8800 Series
Cisco Video Phone 8875