Cisco Small Business Switch-ek és IP telefonok DoS sérülékenységei

CH azonosító

CH-14236

Angol cím

Cisco Small Business Managed Switches and IP Phones Denial of Service vulnerabilities

Felfedezés dátuma

2017.09.19.

Súlyosság

Magas

Érintett rendszerek

CISCO
Small Business Managed Switches

Érintett verziók

Cisco Small Business 300, 500, 350, 350X, 550X, ESW2 switch-ek, és SPA300, SPA500 és SPA51x sorozatú IP-telefonok.

Összefoglaló

A Cisco Small Business eszközök sérülékenységei váltak ismertté, amelyeket kihasználva a támadók szolgáltatás-megtagadást (DoS) idézhetnek elő. A gyártó szoftverfrissítést adott ki az érintett eszközökhöz.

Leírás

A Cisco Small Business switch-ek Secure Shell (SSH) alrendszerének sérülékenysége lehetővé teheti egy hitelesített támadó számára az érintett eszköz újraindítását, ami átmenetileg szolgáltatás-megtagadást eredményez. [CVE-2017-6720]

A Cisco Small Business SPA300, SPA500 és SPA51x sorozatú IP-telefonok IP-fragmens kezelésével kapcsolatos sérülékenysége lehetővé teheti egy nem hitelesített támadó számára, hogy újraindítsa a készüléket, ami átmenetileg szolgáltatás-megtagadást (DoS állapot) eredményez. [CVE-2017-12219]

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2017-6720 - NVD CVE-2017-6720
CVE-2017-12219 - NVD CVE-2017-12219


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »