Cisco Unified IP Phones 多個弱點 (cisco-sa-20110601-phone)

medium Nessus Plugin ID 70095

概要

遠端的 IP 電話語音裝置缺少供應商提供的修補程式。

說明

根據其自我報告的版本,遠端裝置上執行的 Cisco Unified IP Phone 軟體版本有下列弱點:

- Cisco Unified IP Phones 7900 系列容易受到權限提升弱點影響。經驗證的攻擊者可惡意利用此問題,執行未經授權的電話組態變更,或取得敏感資訊的存取權。(CVE-2011-1602、CVE-2011-1603)

- Cisco Unified IP Phones 7900 系列容易受到一個安全性繞過弱點影響。攻擊者可惡意利用此問題,繞過簽章驗證機制。經驗證的攻擊者若能成功利用此弱點,則無需簽章驗證便可載入特製的軟體影像。(CVE-2011-1637)

解決方案

套用 Cisco 安全性公告 cisco-sa-20110601-phone 中所述的相關更新。

另請參閱

http://www.nessus.org/u?38538b06

Plugin 詳細資訊

嚴重性: Medium

ID: 70095

檔案名稱: cisco-sa-20110601-phone.nasl

版本: 1.7

類型: local

系列: CISCO

已發布: 2013/9/24

已更新: 2018/11/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.6

時間分數: 4.9

媒介: CVSS2#AV:L/AC:M/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/h:cisco:ip_phone

必要的 KB 項目: Settings/ParanoidReport, Host/Cisco/CNU-OS

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/6/1

弱點發布日期: 2011/6/1

參考資訊

CVE: CVE-2011-1602, CVE-2011-1603, CVE-2011-1637

BID: 48074, 48075, 48079

CISCO-SA: cisco-sa-20110601-phone

IAVB: 2011-B-0072

CISCO-BUG-ID: CSCtf07426, CSCtn65815, CSCtn65962