Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании в программном обеспечении SIP для настольных телефонов Cisco серии 9800, IP-телефонов серий 7800 и 8800, а также видеотелефона 8875.

Уязвимость в сериях Cisco Desk Phone 9800, Cisco IP Phone 7800 и 8800, а также Cisco Video Phone 8875, работающих под управлением программного обеспечения Cisco Session Initiation Protocol (SIP), может позволить неаутентифицированному удаленному злоумышленнику вызвать отказ в обслуживании (DoS) на затронутом устройстве.Эта уязвимость вызвана неправильным управлением памятью, когда затронутое устройство обрабатывает HTTP-пакеты. Злоумышленник может использовать эту уязвимость, отправляя непрерывный поток специально сформированных HTTP-пакетов на устройство. Успешная эксплуатация может позволить злоумышленнику заставить затронутое устройство постоянно потреблять память, что приведет к состоянию DoS. Для восстановления из этого состояния требуется ручная перезагрузка устройства.Примечание: Для использования этой уязвимости телефон должен быть зарегистрирован в Cisco Unified Communications Manager (Unified CM) и иметь включенный веб-доступ. Веб-доступ по умолчанию отключен.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzvРейтинг воздействия на безопасность: ВысокийCVE: CVE-2026-20281