PT-2026-84813 · Cisco · Desk Phone 9800 Series+5

CVE-2026-20281

·

Publicado

2026-09-02

·

Atualizado

2026-09-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Desk Phone 9800 Series (versões afetadas não especificadas) Cisco IP Phone 7800 Series (versões afetadas não especificadas) Cisco IP Phone 8800 Series (versões afetadas não especificadas) Cisco Video Phone 8875 (versões afetadas não especificadas)
Description O gerenciamento inadequado de memória ao processar pacotes HTTP no Cisco Session Initiation Protocol (SIP) Software permite que um invasor remoto não autenticado cause uma condição de negação de serviço (DoS). Um invasor pode explorar isso enviando um fluxo contínuo de pacotes HTTP manipulados, fazendo com que o dispositivo esgote sua memória. A recuperação requer a reinicialização manual do dispositivo. Este problema só é explorável se o dispositivo estiver registrado no Cisco Unified Communications Manager (Unified CM) e tiver o Acesso Web (Web Access) habilitado, que vem desabilitado por padrão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Desabilite o Acesso Web nos dispositivos afetados para evitar a exploração.

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20281

Produtos afetados

Desk Phone 9800 Series
Ip Phone 7800 Series
Ip Phone 8800 Series
Cisco Session Initiation Protocol (Sip)
Cisco Unified Communications Manager
Video Phone 8875