int(1991)

Vulnerability Bulletins


Múltiples vulnerabilidades en Cisco 7920 Wireless IP Phone

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco 7920 Wireless IP Phone <= 2.0

Description

Se han descubierto múltiples vulnerabilidades en Cisco 7920 Wireless IP Phone firmware hasta la versión 2.0. Las vulnerabilidades son descritas a continuación:

- 1: La vulnerabilidad reside en que el servicio de SNMP está configurado con una cadena de conexión por defecto. Un atacante remoto podría leer, escribir y borrar la configuración del dispositivo.

- 2: La vulnerabilidad reside en que se permiten conexiones sin autenticar al servicio VxWorks Remote Debugger en el puerto UDP 17185. Un atacante remoto podría obtener información de debugging o causar una denegación de servicio.

Solution



Actualización de software

Cisco
Ver tabla de actualizaciones en:
http://www.cisco.com/warp/public/707/cisco-sa-20051116-7920.shtml#software

Standar resources

Property Value
CVE
BID

Other resources

Cisco Security Advisory (68179)
http://www.cisco.com/warp/public/707/cisco-sa-20051116-7920.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2005-11-17
Ministerio de Defensa
CNI
CCN
CCN-CERT