Cisco Security Advisory на русском
Подписаться
Уязвимости программного обеспечения SIP в настольных телефонах Cisco серии 9800, IP-телефонах серий 7800 и 8800, а также в видеотелефоне 8875
"Множественные уязвимости в разрешениях директорий телефонов Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 и 8800 Series, и Cisco Video Phone 8875 с программным обеспечением Cisco Session Initiation Protocol (SIP) могут позволить неавторизованному удаленному злоумышленнику провести произвольные операции записи файлов и раскрытия информации на уязвимом устройстве.Примечание: Чтобы использовать эти уязвимости, необходимо включить веб-доступ на телефоне. Веб-доступ по умолчанию отключен.Для получения более подробной информации об этих уязвимостях см. раздел "Детали" этого уведомления.Cisco выпустила обновления программного обеспечения, которые устраняют эти уязвимости. Нет обходных путей, которые устраняют эти уязвимости.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-write-g3kcC5DfУровень воздействия на безопасность: СреднийCVE: CVE-2025-20335, CVE-2025-20336"