Cisco Desk Phone 9800 Series、I... ノート

Cisco Desk Phone 9800 Series、IP Phone 7800 および 8800 Series、および SIP Software Denial of Service Vulnerability を持つ Video Phone 8875

Cisco Session Initiation Protocol (SIP) Softwareを実行しているCisco Desk Phone 9800 Series、Cisco IP Phone 7800および8800 Series、およびCisco Video Phone 8875における脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイスでサービス拒否(DoS)状態を引き起こす可能性があります。この脆弱性は、影響を受けるデバイスがHTTPパケットを処理する際の不適切なメモリ管理に起因します。攻撃者は、細工されたHTTPパケットの連続ストリームをデバイスに送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は影響を受けるデバイスに継続的なメモリ消費を引き起こさせ、DoS状態につながる可能性があります。この状態から回復するには、デバイスの手動再起動が必要です。注:この脆弱性が悪用可能であるためには、電話機がCisco Unified Communications Manager (Unified CM) に登録されており、Webアクセスが有効になっている必要があります。Webアクセスはデフォルトで無効になっています。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzvセキュリティインパクトレーティング:高CVE:CVE-2026-20281