PT-2026-84813 · Cisco · Desk Phone 9800 Series+5
CVE-2026-20281
·
Publicado
2026-09-02
·
Atualizado
2026-09-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco Desk Phone 9800 Series (versões afetadas não especificadas)
Cisco IP Phone 7800 Series (versões afetadas não especificadas)
Cisco IP Phone 8800 Series (versões afetadas não especificadas)
Cisco Video Phone 8875 (versões afetadas não especificadas)
Description
O gerenciamento inadequado de memória ao processar pacotes HTTP no Cisco Session Initiation Protocol (SIP) Software permite que um invasor remoto não autenticado cause uma condição de negação de serviço (DoS). Um invasor pode explorar isso enviando um fluxo contínuo de pacotes HTTP manipulados, fazendo com que o dispositivo esgote sua memória. A recuperação requer a reinicialização manual do dispositivo. Este problema só é explorável se o dispositivo estiver registrado no Cisco Unified Communications Manager (Unified CM) e tiver o Acesso Web (Web Access) habilitado, que vem desabilitado por padrão.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Desabilite o Acesso Web nos dispositivos afetados para evitar a exploração.
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Desk Phone 9800 Series
Ip Phone 7800 Series
Ip Phone 8800 Series
Cisco Session Initiation Protocol (Sip)
Cisco Unified Communications Manager
Video Phone 8875