VoIP電話「Cisco IP Phone」に複数の脆弱性 - アップデートが公開
Cisco Systemsが提供するVoIP電話「Cisco IP Phone」の一部シリーズに複数の脆弱性が明らかとなった。アップデートを提供している。
現地時間5月1日にセキュリティアドバイザリを公開し、「同8800」「同7800」「同6800」のファームウェアに関する脆弱性3件を公表したもの。
アドバイザリの重要度を4段階中、上から2番目にあたる「高(High)」とレーティングしている。脆弱性の悪用や公開は確認されていない。
具体的には、サービス拒否の脆弱性「CVE-2024-20376」や、ウェブ管理インターフェイスにおいて認証が欠如しており、機密情報が漏洩する「CVE-2024-20378」が判明。特定の構成で第三者により通話を開始される「CVE-2024-20357」が明らかとなった。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは、「CVE-2024-20376」および「CVE-2024-20378」が「7.5」、「CVE-2024-20357」が「5.3」と評価されている。
同社は「Cisco IP Phone」向けに脆弱性を修正したファームウェア「バージョン12.0.4SR1」を公開。マルチプラットフォームモードで「Video Phone 8875」を利用した場合も影響があり、アップデートとなる「バージョン2.3.1.0101」を提供している。
(Security NEXT - 2024/05/07 )
ツイート
関連リンク
PR
関連記事
バス会社サイトにDDoS攻撃 - 閲覧障害が発生
「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
机の中に生徒資料を置き忘れ、複数生徒が閲覧 - 大阪府
申込者向けのイベント案内メールで誤送信 - 田村市
ランサムウェア被害が発生、営業活動は継続 - 食創
廃棄端末の内蔵HDDが外部流通、内部に患者情報 - 北海道医療センター
