int(3025)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Cisco Unified IP Phone

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Networking
Software afectado Cisco Unified IP Conference Station
Cisco Unified IP Phone

Descripción

Se han descubierto múltiples vulnerabilidades en los dispositivos Cisco Unified IP Conference Station y en IP Phone. Las vulnerabilidades son descritas a continuación.

- Se ha descubierto una vulnerabilidad en Cisco Unified IP Conference Station 7935 y en 7936. Los dispositivos no requieren contraseña cuando se accede a una URL directamente mediante la interfaz de administración HTTP.

- Se ha descubierto una vulnerabilidad en Cisco Unified IP Phone 7906G, 7911G, 7941G, 7961G, 7970G y en 7971G. La vulnerabilidad reside en que el dispositivo contiene una contraseña por defecto para un usuario si se accede remotamente. Un atacante remoto podría conseguir acceso y ejecutar comandos arbitrarios y causar una denegación de servicio.

Solución



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/en/US/products/products_security_advisory09186a00807ea93b.shtml#software

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Cisco Security Advisory (cisco-sa-20070221-phone)
http://www.cisco.com/en/US/products/products_security_advisory09186a00807ea93b.shtml

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2007-02-23
Ministerio de Defensa
CNI
CCN
CCN-CERT