Risques
- Déni de service à distance
- Exécution de code arbitraire
Systèmes affectés
- Small Business SPA300 Series toutes versions
- Small Business SPA500 Series toutes versions
Les téléphones Cisco ci-dessus ne sont plus maintenus par l'éditeur et ne bénéficieront pas de correctifs de sécurité pour ces vulnérabilités critiques.
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Cisco. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-spa-http-vulns-RJZmX2Xz du 07 août 2024 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-spa-http-vulns-RJZmX2Xz
- Référence CVE CVE-2024-20450 https://www.cve.org/CVERecord?id=CVE-2024-20450
- Référence CVE CVE-2024-20451 https://www.cve.org/CVERecord?id=CVE-2024-20451
- Référence CVE CVE-2024-20452 https://www.cve.org/CVERecord?id=CVE-2024-20452
- Référence CVE CVE-2024-20453 https://www.cve.org/CVERecord?id=CVE-2024-20453
- Référence CVE CVE-2024-20454 https://www.cve.org/CVERecord?id=CVE-2024-20454