Новости компьютерной безопасности:

  Latest News

Cisco Small Business IP Phones Vulnerabilities: Attackers Can Execute Arbitrary Commands

С сайта: Vulnerability(cybersecuritynews.com)

Cisco Small Business IP Phones Vulnerabilities: Attackers Can Execute Arbitrary Commands

Author: Guru Baran

Cisco has disclosed multiple critical vulnerabilities affecting its Small Business SPA300 and SPA500 Series IP Phones, potentially allowing attackers to execute arbitrary commands with root privileges or cause denial of service conditions.

The flaws, which have been assigned CVE identifiers CVE-2024-20450, CVE-2024-20451, CVE-2024-20452, CVE-2024-20453, and CVE-2024-20454, exist in the web-based management interface of these devices.

The most severe vulnerabilities (CVE-2024-20450, CVE-2024-20452, and CVE-2024-20454) could allow an unauthenticated, remote attacker to execute arbitrary commands on the underlying operating system with root privileges.

These flaws stem from improper error checking of incoming HTTP packets, which could result in a buffer overflow. An attacker could exploit this by sending a crafted HTTP request to an affected device.

Are you from SOC and DFIR Teams? Analyse Malware Incidents & get live Access with ANY.RUN ->Get 14 Days Free Access

CVE-2024-20451 and CVE-2024-20453 could also allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition.

The vulnerabilities have been assigned a Critical severity rating, with a CVSS Base Score of 9.8 for the arbitrary command execution flaws and 7.5 for the DoS vulnerabilities.

Cisco has stated it will not release software updates to address these vulnerabilities, as the affected products have entered the end-of-life process. The company advises customers to refer to the end-of-life notices for these products and consider device migration.

It’s important to note that no workarounds are currently available to address these vulnerabilities. Organizations using Cisco Small Business SPA300 and SPA500 Series IP Phones should assess their risk and consider replacing these devices with supported alternatives.

Aidan of BAE Systems Digital Intelligence reported the vulnerabilities to Cisco. Currently, Cisco is unaware of any public announcements or malicious use of these vulnerabilities in the wild.



#Cyber_Security_News #Vulnerability #cisco #cyber_security_news #vulnerability

Оригинальная версия на сайте: Cisco Small Business IP Phones Vulnerabilities: Attackers Can Execute Arbitrary Commands
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.