今天看啥  ›  专栏  ›  E安全

思科预警,旧版IP电话存在严重RCE零日漏洞

E安全  · 公众号  ·  · 2024-08-12 09:07

文章预览

思科(Cisco)披露,其两款已终止服务的小型商务 SPA 300和SPA 500系列IP电话中,基于Web的管理界面存在多个关键的远程代码执行零日漏洞。 目前思科没有为这些设备提供修复补丁,使用这些产品的用户需要转移使用更新的、仍在支持的型号上。 1 五个漏洞详情 思科披露了五个漏洞,其中三个被评为严重(CVSS v3.1评分:9.8),两个被归类为高严重性(CVSS v3.1评分:7.5)。 严重漏洞被跟踪为CVE-2024-20450、CVE-2024-20452和CVE-2024-20454。 这些缓冲区溢出漏洞允许未经身份验证的远程攻击者通过向目标设备发送特别构建的 HTTP请求,以root权限在底层操作系统上执行任意命令。 “如果成功利用此漏洞,攻击者可能会溢出内部缓冲区,并在根权限级别执行任意命令,”思科在公告中警告说。 两个高严重性漏洞是CVE-2024-20451和CVE-2024-20453。 它们是由于对HTTP数据包的检 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览