DFN-CERT-2015-1859 Cisco Unified SIP Phone 3905: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Netzwerk][Cisco]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Cisco Unified SIP Phone 3905 Firmware

Betroffene Plattformen:

Cisco Unified SIP Phone 3905

Ein entfernter, nicht authentifizierter Angreifer kann die Schwachstelle
durch das Senden einer großen Menge an Daten ausnutzen und so ein Gerät in
einen Denial-of-Service-Zustand versetzen.

Cisco benennt die Cisco Unified SIP Phone 3905 Serie als betroffen und
stellt bisher noch keine Sicherheitsupdates zur Verfügung.

CVE-2015-6391: Denial-of-Service-Schwachstelle in Cisco SIP Phone 3905

Eine Schwachstelle in der Cisco SIP Phone 3905 Serie besteht aufgrund einer
Ressourcenlimitierung des Gerätes.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-1859/

Cisco Security Advisory cisco-sa-20151202-sip:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151202-sip

Schwachstelle CVE-2015-6391 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-6391

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben