SIP-Telefone (SIP ist die Abkürzung für das Session Initiation Protocol) sind internetbasierte Telefone, die in vielerorts klassische Festnetzgeräte ersetzen. In Geräten der Mitel-Serien 6800, 6900, 6900w und 6970 wurden nun kritische Schwachstellen entdeckt.
Eine der Lücken (CVE-2025-47188, CVSS 9.8) erlaubt es Angreifern, ohne Anmeldung Befehle einzuschleusen und auf System- sowie Nutzerdaten zuzugreifen. Eine weitere (CVE-2025-41787, CVSS 5.3) ermöglicht das unautorisierte Hochladen von Dateien, was den Speicher der Geräte füllen kann.
Beide Schwachstellen setzen Netzwerkzugriff voraus. Bei korrekter Einrichtung befinden sich die Telefone jedoch im internen Netz. Betroffen sind Firmware-Versionen bis einschließlich R6.4.0.SP4. Mitel empfiehlt dringend ein Update auf Version R6.4.0.SP5 oder höher.
