Unified SIP Phone 3905 の権限なしのアクセス

critical Nessus プラグイン ID 72724

概要

リモート IP テレフォニー装置に、ベンダーが提供したパッチがありません。

説明

自己報告されたバージョンによると、リモートデバイスで実行されている Cisco Unified IP Phone ソフトウェアのバージョンには、ポート 7870 でアクセスされる可能性があるドキュメント化されていないテストインターフェイス TCP サービスがあります。このサービスにより、権限のないユーザーが、デバイスのリモート root アクセス権を取得する可能性があります。

ソリューション

Cisco セキュリティアドバイザリで参照されている関連の更新を適用してください。

参考資料

http://www.nessus.org/u?63e17001

プラグインの詳細

深刻度: Critical

ID: 72724

ファイル名: cisco-sa-20140219-phone.nasl

バージョン: 1.5

タイプ: local

ファミリー: CISCO

公開日: 2014/2/27

更新日: 2018/11/15

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/h:cisco:unified_sip_phone_3905

必要な KB アイテム: Host/Cisco/CNU-OS, Settings/ParanoidReport

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/10/22

脆弱性公開日: 2014/2/19

参照情報

CVE: CVE-2014-0721

BID: 65663

CISCO-SA: cisco-sa-20140219-phone

CISCO-BUG-ID: CSCuh75574