Cisco Desk Phone 9800 시리즈, IP Phone 7800 및 8800 시리즈, 그리고 SIP 소프트웨어를 사용하는 Video Phone 8875의 서비스 거부 취약점
Cisco Desk Phone 9800 시리즈, Cisco IP Phone 7800 및 8800 시리즈, 그리고 Cisco Video Phone 8875에서 Cisco Session Initiation Protocol (SIP) Software를 실행하는 기기에서 발견된 취약점은 인증되지 않은 원격 공격자가 영향을 받는 기기에서 서비스 거부(DoS) 상태를 유발할 수 있도록 허용할 수 있습니다.이 취약점은 영향을 받는 기기가 HTTP 패킷을 처리할 때 부적절한 메모리 관리로 인해 발생합니다. 공격자는 영향을 받는 기기에 지속적으로 조작된 HTTP 패킷 스트림을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 영향을 받는 기기가 지속적으로 메모리를 소모하도록 하여 DoS 상태를 초래할 수 있습니다. 이 상태에서 복구하려면 기기의 수동 재부팅이 필요합니다.참고: 이 취약점을 악용하려면 전화기가 Cisco Unified Communications Manager (Unified CM)에 등록되어 있어야 하며 Web Access가 활성화되어 있어야 합니다. Web Access는 기본적으로 비활성화되어 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 우회 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzv보안 영향 등급: 높음CVE: CVE-2026-20281