Уязвимость BDU:2022-03940

Идентификатор: BDU:2022-03940.
Наименование уязвимости: Уязвимость микропрограммного обеспечения IP-телефонов Cisco Unified IP Phone, связанная с ошибками в коде генератора псевдослучайных чисел, позволяющая нарушителю выдать себя за телефон другого пользователя.
Описание уязвимости: Уязвимость микропрограммного обеспечения IP-телефонов Cisco Unified IP Phone связана с ошибками в коде генератора псевдослучайных чисел. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выдать себя за телефон другого пользователя
Уязвимое ПО: ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 6901 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 6911 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 6921 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 6941 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 6945 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 6961 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 8941 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 8945 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 8961 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 9951 — | ПО сетевого программно-аппаратного средства Cisco Systems Inc. Cisco Unified IP Phone 9971 — | Микропрограммный код Cisco Systems Inc. Analog Telephone Adapter (ATA) 187 — |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 02.11.2021.
CVSS 2.0: AV:N/AC:H/Au:N/C:C/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)
Возможные меры по устранению:
Компенсирующие меры:
необходимо установить локально значимый сертификат (LSC). Для этого:
1. Убедитесь, что сертификат Cisco Unified Communications Manager (CUCM) обновлен.
2. Откройте страницу конфигурации телефона.
3. Перейдите в Настройки > Конфигурация безопасности > LSC.
4. Установите LSC..
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Информация об устранении отсутствует
Идентификаторы других систем описаний уязвимости: CVE-2022-20817.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cp6901-dup-cert-82jdJGe4
https://www.cybersecurity-help.cz/vdb/SB2022061618
https://vuldb.com/?id.202141



