Vulnerability Bulletins |
Vulnerabilidad en Cisco Native Uni |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
Cisco Unified Ip Phone 7971g Cisco Unified Ip Phone 7970g Cisco Unified Ip Phone 7961g Cisco Unified Ip Phone 7960g Cisco Unified Ip Phone 7941g |
Description |
|
| El kernel en Cisco Native Unix (CNU) en la serie de dispositivos Cisco Unified IP Phone 7900 con software previo a v9.3.1-ES10 no valida correctamente algunas llamadas, no especificadas, del sistema, lo que permite a los atacantes ejecutar código de su elección o causar una denegación de servicio (sobrescritura de memoria) a través de un binario diseñado para tal fin. | |
Solution |
|
|
Las posibles actualizaciones estarán disponibles desde el sitio oficial de Cisco de la familia 7900: http://www.cisco.com/en/US/products/hw/phones/ps379/prodeolnotices_list.html http://www.cisco.com/en/US/products/productssecurityvulnerability_policy.html |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2012-5445 |
| BID | |
Other resources |
|
|
Hacking Cisco Phones http://events.ccc.de/congress/2012/Fahrplan/events/5400.en.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-01-08 |






