Teléfono de Escritorio Cisco Serie 9800, Teléfono IP Serie 7800 y 8800, y Teléfono de Video 8875 con Vulnerabilidades de Software SIP
Se han detectado varias vulnerabilidades en los permisos de directorio de los teléfonos Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 y 8800 Series, y Cisco Video Phone 8875 con software de protocolo de iniciación de sesión (SIP) de Cisco, que podrían permitir que un atacante remoto no autenticado realice ataques de escritura de archivos arbitrarios y divulgación de información en un dispositivo afectado.Nota: Para explotar estas vulnerabilidades, es necesario que el acceso web esté habilitado en el teléfono. El acceso web está deshabilitado de forma predeterminada.Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso.Cisco ha publicado actualizaciones de software que abordan estas vulnerabilidades. No hay soluciones alternativas que aborden estas vulnerabilidades.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-write-g3kcC5DfCalificación de impacto de seguridad: MedioCVE: CVE-2025-20335, CVE-2025-20336