SPOJENO PŘES CVE EPSS 0.00
DoS zranitelnost v IP telefonech Cisco
Podle zdroje umožňuje zranitelnost CVE-2026-20281 v telefonech Cisco Desk Phone 9800, IP Phone 7800, 8800 a Video Phone 8875 se softwarem SIP neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby (DoS). Chyba způsobená nesprávnou správou paměti při zpracování HTTP paketů vyžaduje zapnutý Web Access a registraci v Cisco Unified CM; společnost Cisco již vydala opravné aktualizace.
Cisco FI US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20281 | 7.5 3.1 · cisco | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.5.
Jak se o tom psalo 2
-
· NCSC-FI FI nadpis události
DoS zranitelnost v IP telefonech Cisco
Podle zdroje umožňuje zranitelnost CVE-2026-20281 v telefonech Cisco Desk Phone 9800, IP Phone 7800, 8800 a Video Phone 8875 se softwarem SIP neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby (DoS). Chyba způsobená nesprávnou správou paměti při zpracování HTTP paketů vyžaduje zapnutý Web Access a registraci v Cisco Unified CM; společnost Cisco již vydala opravné aktualizace.
-
· Cisco PSIRT US
Zranitelnost DoS v IP a videotelefonech Cisco se SIP softwarem
Zranitelnost CVE-2026-20281 v zařízeních Cisco Desk Phone 9800, IP Phone 7800 a 8800 a Video Phone 8875 může neautentizovanému vzdálenému útočníkovi umožnit vyvolat odepření služby zasíláním upravených HTTP paketů. Chyba spočívá v nesprávné správě paměti a k obnovení provozu vyžaduje ruční restart zařízení. Podmínkou zneužití je registrace telefonu k Cisco Unified CM a zapnutá funkce Web Access, přičemž Cisco již vydalo opravné softwarové aktualizace.
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0027 USD.